storm-research
Warn
Audited by Snyk on Jul 14, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.85). Oui : la workflow lance des agents qui font de la “recherche web” et “fetch web” à runtime (Phase 1 et Phase 4b), ce qui implique que du contenu de pages publiques/URL arbitraires (outsider) est lu en texte et injecté dans le contexte LLM via les résultats de recherche/vérification.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata