Monorepo for Cloudflare MCP servers
The publisher performed an authenticated act of publication — proving control of a namespace in the official MCP registry, or appearing in a first-party catalogue an operator curates. That establishes WHO published it. It is not a security finding, and attested artifacts carry Flagged verdicts too.
83 critical findings reported by cisco-skill-scanner, trivy, osv-scanner. The composite score alone does not reflect this — read the per-scanner reports below.
Choose your runtime: the CLI writes the mcpServers config entry for that target.
nerlo install --target claude-code -- @cloudflare/mcp-server-cloudflare
Install respects the composite badge: Clean proceeds, Caution prompts for confirmation, and Flagged is refused. Write operations require an API token.
7 of 11 scanners examined this package. The rest do not apply to it — language, ecosystem and packaging decide which analyzers can say anything, and a scanner that cannot examine an artifact reports nothing rather than passing it.
v1.4.0
0 findings · 0.5s
v2.0.11
776 findings · 30.1s
v0.3.74
51 findings · 27.6s
v0.2.0
22 findings · 53.5s
v0.2.0
0 findings · 53.5s
v0.71.0
143 findings · 1.1s
v2.3.8
194 findings · 7.9s
vv0.3.2
No Go packages were found in this artifact. What each scanner covers
0 findings · 0.1s
v0.1.0
This scanner found nothing in this artifact that it assesses. What each scanner covers
0 findings · 1.7s
v0.71.0
No container image was published for this artifact. What each scanner covers
0 findings · 0.0s
vv1.6.0
No Go modules were found in this artifact. What each scanner covers
0 findings · 0.1s
10 scans on record. Every scan's full results are retained immutably for 24 months.
| Completed | Composite | Change | Scanners | Status |
|---|---|---|---|---|
| Sep 8, 2026 | Flagged20 | — | agentshield: completecisco-skill-scanner: completeagent-audit-kit: completenerlo-behavioral: completenerlo-install-instruction: completecapslock ·n/a: not applicablenerlo-multi-source ·n/a: not applicabletrivy: completeosv-scanner: completetrivy_image ·n/a: not applicablegovulncheck ·n/a: not applicable | completed |
| Sep 7, 2026 | Flagged20 | — | agentshield: completecisco-skill-scanner: completeagent-audit-kit: completenerlo-behavioral: completenerlo-install-instruction: completecapslock ·n/a: not applicablenerlo-multi-source ·n/a: not applicabletrivy: completeosv-scanner: completetrivy_image ·n/a: not applicablegovulncheck ·n/a: not applicable | completed |
| Sep 7, 2026 | Flagged20 | — | agentshield: completecisco-skill-scanner: completeagent-audit-kit: completenerlo-behavioral: completenerlo-install-instruction: completecapslock ·n/a: not applicablenerlo-multi-source ·n/a: not applicabletrivy: completeosv-scanner: completetrivy_image ·n/a: not applicablegovulncheck ·n/a: not applicable | completed |
| Sep 6, 2026 | Flagged20 | — | agentshield: completecisco-skill-scanner: completeagent-audit-kit: completenerlo-behavioral: completenerlo-install-instruction: completecapslock ·n/a: not applicablenerlo-multi-source ·n/a: not applicabletrivy: completeosv-scanner: completetrivy_image ·n/a: not applicablegovulncheck ·n/a: not applicable | completed |
| Jul 30, 2026 | Flagged13 | — | cisco-skill-scanner: completeagent-audit-kit: completenerlo-behavioral: completenerlo-install-instruction: completenerlo-multi-source ·n/a: not applicabletrivy: completeosv-scanner: completetrivy_image ·n/a: not applicable | completed |
| Jul 21, 2026 | Scan Halted | — | agentshield: completecisco-skill-scanner: completeagent-audit-kit: completenerlo-behavioral: completenerlo-install-instruction: complete | rejected |
| Jul 20, 2026 | Scan Halted | Clean → Flagged | agentshield: completecisco-skill-scanner: completeagent-audit-kit: complete | rejected |
| Jul 20, 2026 | Clean100 | — | agentshield ·n/a: not applicablecisco-skill-scanner ·n/a: not applicableagent-audit-kit: completetrivy: completeosv-scanner ·n/a: not applicable | completed |
| Jul 20, 2026 | Clean100 | — | agentshield ·n/a: not applicablecisco-skill-scanner ·n/a: not applicableagent-audit-kit: completetrivy: completeosv-scanner ·n/a: not applicable | completed |
| Jul 20, 2026 | Clean100 | — | agentshield ·n/a: not applicablecisco-skill-scanner ·n/a: not applicableagent-audit-kit: completetrivy: completeosv-scanner ·n/a: not applicable | completed |
Findings in files this artifact installs stand as reported; a model re-read the rest and said which ones it believes are false positives. This is a second opinion published beside the evidence, not a correction to it: the per-scanner reports above are unchanged, every dismissed finding is still listed there at its original severity, and the score and the Flagged badge are computed from those raw severities alone. Nothing below moved them.
Out of 1,186 findings across every scanner that examined this package. None of the 83 findings rated critical by their scanner were dismissed.
Not reviewed is not the same as clean. Those 31 findings stand exactly as their scanners reported them, at full severity, as they would have without this review.
Two keys had to turn. The model had to name a reason from a fixed list of six, and a deterministic check of ours — over which files this artifact actually installs — had to independently agree. Anything it could not corroborate is in “not reviewed” above, at full severity.
143 Test or fixture file — The match is in a test or fixture. Our own check confirmed the file is not part of what gets installed.
Rules: AAK-MCP-ROUTING-DESYNC-001, AAK-MCP-SSRF-001, AAK-OAUTH-005 and 1 more · Files: packages/mcp-common/src/server.spec.ts, packages/mcp-common/src/test/stateless-app.ts, apps/ai-gateway/src/auth-integration.spec.ts and 12 more · reported by agent-audit-kit, cisco-skill-scanner
3 Documentation or example — The match is in documentation or sample code, confirmed by our own check to be outside the installed artifact.
Rules: MANIFEST_INVALID_NAME, SOCIAL_ENG_VAGUE_DESCRIPTION, MANIFEST_MISSING_LICENSE · Files: /repo/.github/ISSUE_TEMPLATE/SKILL.md · reported by cisco-skill-scanner
1 CI or editor configuration — The match is in build, CI or editor configuration, confirmed by our own check to be outside the installed artifact.
Rules: AAK-GHA-IMMUTABLE-001 · Files: .github/workflows/release.yml · reported by agent-audit-kit
These findings are in files this artifact installs and are not placeholder values. No false-positive basis can be corroborated for such a finding, so this review never dismisses one; they were not sent to the model and stand at their scanner's severity.
404 DATA_EXFIL_JS_NETWORK
Files: /repo/apps/ai-gateway/worker-configuration.d.ts, /repo/apps/auditlogs/worker-configuration.d.ts, /repo/apps/autorag/worker-configuration.d.ts and 33 more · reported by cisco-skill-scanner
78 COMMAND_INJECTION_EVAL
Files: /repo/apps/ai-gateway/worker-configuration.d.ts, /repo/apps/auditlogs/worker-configuration.d.ts, /repo/apps/autorag/worker-configuration.d.ts and 17 more · reported by cisco-skill-scanner
45 HIDDEN_DATA_FILE
Files: /repo/.eslintrc.cjs, /repo/packages/mcp-common/.eslintrc.cjs, /repo/packages/tools/.eslintrc.cjs and 22 more · reported by cisco-skill-scanner
27 MANIFEST_MISSING_LICENSE
Files: /repo/SKILL.md, /repo/.changeset/SKILL.md, /repo/implementation-guides/SKILL.md and 24 more · reported by cisco-skill-scanner
27 SOCIAL_ENG_VAGUE_DESCRIPTION
Files: /repo/SKILL.md, /repo/.changeset/SKILL.md, /repo/implementation-guides/SKILL.md and 24 more · reported by cisco-skill-scanner
24 AAK-LEGAL-002
Files: packages/mcp-common/package.json, packages/typescript-config/package.json, packages/mcp-observability/package.json and 21 more · reported by agent-audit-kit
24 LOW_ANALYZABILITY
Files: /repo/apps/logpush, /repo/apps/auditlogs, /repo/apps/graphql and 21 more · reported by cisco-skill-scanner
14 opt.nerlo-rules.nerlo-js-secret-to-network-egress
Files: /repo/apps/dex-analysis/src/warp_diag_reader.ts, /repo/apps/graphql/src/tools/graphql.tools.ts, /repo/apps/radar/src/tools/radar.tools.ts and 4 more · reported by nerlo-behavioral
8 opt.nerlo-rules.nerlo-hardcoded-external-egress
Files: /repo/apps/graphql/src/tools/graphql.tools.ts, /repo/packages/mcp-common/src/cloudflare-auth.ts, /repo/packages/mcp-common/src/cloudflare-oauth-handler.ts and 2 more · reported by nerlo-behavioral
4 AAK-OAUTH-008
Files: server.json, packages/mcp-common/src/api-token-mode.ts, apps/radar/src/radar.app.ts and 1 more · reported by agent-audit-kit
4 DATA_EXFIL_JS_FS_ACCESS
Files: /repo/apps/sandbox-container/container/sandbox.container.app.ts · reported by cisco-skill-scanner
4 GHSA-frvp-7c67-39w9
Files: pnpm-lock.yaml, /repo/pnpm-lock.yaml · reported by trivy, osv-scanner
3 AAK-OAUTH-007
Files: packages/mcp-common/src/cloudflare-auth.ts, packages/mcp-common/src/oauth-router.ts, packages/mcp-common/src/cloudflare-oauth-handler.ts · reported by agent-audit-kit
2 AAK-MCP-018
Files: packages/mcp-common/src/registration-context.ts, packages/mcp-common/src/server.ts · reported by agent-audit-kit
2 AAK-MCP-SSRF-001
Files: apps/radar/src/tools/radar.tools.ts, apps/cloudflare-blog/src/tools/blog.tools.ts · reported by agent-audit-kit
2 CVE-2026-54286
Files: pnpm-lock.yaml · reported by trivy
2 CVE-2026-54287
Files: pnpm-lock.yaml · reported by trivy
2 CVE-2026-54288
Files: pnpm-lock.yaml · reported by trivy
2 CVE-2026-54289
Files: pnpm-lock.yaml · reported by trivy
2 CVE-2026-54290
Files: pnpm-lock.yaml · reported by trivy
2 CVE-2026-59895
Files: pnpm-lock.yaml · reported by trivy
2 CVE-2026-59897
Files: pnpm-lock.yaml · reported by trivy
2 CVE-2026-69207
Files: pnpm-lock.yaml · reported by trivy
2 CVE-2026-71849
Files: pnpm-lock.yaml · reported by trivy
2 CVE-2026-71850
Files: pnpm-lock.yaml · reported by trivy
2 GHSA-23c5-xmqv-rm74
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-26pp-8wgv-hjvm
Files: /repo/pnpm-lock.yaml, pnpm-lock.yaml · reported by osv-scanner, trivy
2 GHSA-35p6-xmwp-9g52
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-3jxr-9vmj-r5cp
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-3ppc-4f35-3m26
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-3v7f-55p6-f55p
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-52cp-r559-cp3m
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-5p4m-2wfm-xmqj
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-79qm-7rj5-m7r9
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-7r86-cg39-jmmj
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-88fw-hqm2-52qc
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-8j4g-w8fx-2239
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-8xcm-r25x-g524
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-96hv-2xvq-fx4p
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-c2c7-rcm5-vvqj
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-f23p-vx2j-j53r
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-f886-m6hf-6m8v
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-f88m-g3jw-g9cj
Files: /repo/pnpm-lock.yaml, pnpm-lock.yaml · reported by osv-scanner, trivy
2 GHSA-g7r4-m6w7-qqqr
Files: /repo/pnpm-lock.yaml, pnpm-lock.yaml · reported by osv-scanner, trivy
2 GHSA-g8m3-5g58-fq7m
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-gq3j-xvxp-8hrf
Files: pnpm-lock.yaml, /repo/pnpm-lock.yaml · reported by trivy, osv-scanner
2 GHSA-h67p-54hq-rp68
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-j6c9-x7qj-28xf
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-m8rv-5g2x-5cg5
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-mh29-5h37-fv8m
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-mh99-v99m-4gvg
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-p88m-4jfj-68fv
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-q7jf-gf43-6x6p
Files: /repo/pnpm-lock.yaml, pnpm-lock.yaml · reported by osv-scanner, trivy
2 GHSA-r4q5-vmmm-2653
Files: pnpm-lock.yaml, /repo/pnpm-lock.yaml · reported by trivy, osv-scanner
2 GHSA-rgw5-rvv9-x895
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-rv63-4mwf-qqc2
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-v3r7-h72x-cjcm
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-v6h2-p8h4-qcjw
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-v8w9-8mx6-g223
Files: pnpm-lock.yaml, /repo/pnpm-lock.yaml · reported by trivy, osv-scanner
2 GHSA-vxpw-j846-p89q
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-w62v-xxxg-mg59
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-wgpf-jwqj-8h8p
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-wwfh-h76j-fc44
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
2 GHSA-xgm2-5f3f-mvvc
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 AAK-OAUTH-005
Files: server.json · reported by agent-audit-kit
1 AAK-OAUTH-006
Files: packages/mcp-common/src/cloudflare-auth.ts · reported by agent-audit-kit
1 AAK-SEC-MD-001
Files: SECURITY.md · reported by agent-audit-kit
1 CVE-2025-13437
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2025-13465
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2025-58751
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2025-58752
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2025-58754
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2025-59139
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2025-62522
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2025-62610
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2025-62718
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2025-7783
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-12143
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-12151
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-12590
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-13311
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-13676
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-13697
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-14643
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-15157
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-16221
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-16728
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-16729
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-18446
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-22817
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-22818
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-24398
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-24472
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-24473
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-24771
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-25639
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-27606
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-29045
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-29085
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-29086
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-29087
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-2950
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-33671
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-33672
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-39363
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-39365
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-39406
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-39407
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-39408
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-39409
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-39410
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-40175
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-41305
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42033
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42034
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42035
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42036
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42037
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42038
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42039
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42040
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42041
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42042
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42043
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42044
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-42264
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-44455
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-44456
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-44457
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-44458
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-44459
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-44486
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-44487
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-44488
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-44490
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-44494
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-44495
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-44496
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-45623
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-47673
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-47674
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-47675
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-47676
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-4800
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-48038
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-48779
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-4923
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-4926
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-53571
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-53632
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-54272
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-56761
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-59896
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-67213
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-67214
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-67312
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-67313
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-67316
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-67317
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-67319
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-6733
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-6734
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-69153
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-69192
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-69198
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-71848
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-73086
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-73088
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-73089
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-73646
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-75899
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-76172
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-82417
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-82562
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-9277
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-9678
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-9679
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-9697
Files: pnpm-lock.yaml · reported by trivy
1 EXCESSIVE_FILE_COUNT
Files: /repo/. · reported by cisco-skill-scanner
1 GHSA-22jq-vg5j-6vgg
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-25h7-pfq9-p65f
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-27v5-c462-wpq7
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-28wg-ghj8-5hjv
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-2g4f-4pwh-qvx6
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-2gcr-mfcq-wcc3
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-2mjp-6q6p-2qxm
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-2v37-7h3g-55p8
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-35jp-ww65-95wh
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-38f7-945m-qr2g
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-395f-4hp3-45gv
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-3g43-6gmg-66jw
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-3hrh-pfw6-9m5x
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-3p68-rc4w-qgx5
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-3qcw-2rhx-2726
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-3vhc-576x-3qv4
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-3w6x-2g7m-8v23
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-3xgq-45jj-v275
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-42h9-826w-cgv3
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-43fc-jf86-j433
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-445q-vr5w-6q77
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-458j-xx4x-4375
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-4992-7rv2-5pvq
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-4c8g-83qw-93j6
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-4cwx-7wf7-3272
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-4hjh-wcwx-xvwj
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-4mjr-xmp4-gh2g
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-4pfg-2mw5-f8jx
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-4w7w-66w2-5vf9
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-4xrf-jv44-h6hh
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-52f5-9888-hmc6
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-54fx-42gc-7vw4
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-58qx-3vcg-4xpx
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-5c9x-8gcm-mpgx
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-5pq2-9x2x-5p6w
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-62hf-57xw-28j9
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-69xw-7hcm-h432
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-6chq-wfr3-2hj9
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-6g55-p6wh-862q
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-6wqw-2p9w-4vw4
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-737v-mqg7-c878
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-73wf-gq98-2v4g
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-777c-7fjr-54vf
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-7p8r-x3mc-p8w7
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-7q8q-rj6j-mhjq
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-898c-q2cr-xwhg
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-92pp-h63x-v22m
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-92vj-g62v-jqhh
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-93m4-6634-74q7
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-9r54-q6cx-xmh5
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-9vqf-7f2p-gf9v
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-c83g-rgw3-j3cx
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-cxrh-j4jr-qwg3
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-f23m-r3pf-42rh
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-f577-qrjj-4474
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-f65p-4m7j-42xc
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-f67f-6cw9-8mq4
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-fjxv-7rqg-78g4
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-fph4-wmhf-6fwf
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-fvcv-3m26-pcqx
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-fx2h-pf6j-xcff
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-fxqj-rqcc-2cmp
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-g4jq-h2w9-997c
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-g9mf-h72j-4rw9
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-hcf7-66rw-9f5r
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-hfxv-24rg-xrqf
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-hm8q-7f3q-5f36
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-hm92-r4w5-c3mj
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-hmw2-7cc7-3qxx
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-hvrm-45r6-mjfj
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-j3q9-mxjg-w52f
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-j5f8-grm9-p9fc
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-jqff-g426-hqxp
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-jqfw-vq24-v9c3
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-jqh4-m9w3-8hp9
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-jr45-8vmc-qm54
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-m732-5p4w-x69g
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-m7pr-hjqh-92cm
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-mmx7-hfxf-jppx
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-mw96-cpmx-2vgc
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-mwp4-54f8-5fhr
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-p6xx-57qc-3wxr
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-p77w-8qqv-26rm
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-p92q-9vqr-4j8v
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-p9ff-h696-f583
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-pf86-5x62-jrwf
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-ph9p-34f9-6g65
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-pmv8-rq9r-6j72
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-pmwg-cvhr-8vh7
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-pr7r-676h-xcf6
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-px8p-9vwx-vf98
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-q5qw-h33p-qvwr
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-q7cg-457f-vx79
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-q8qp-cvcw-x6jj
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-qp7p-654g-cw7p
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-qx2v-qp2m-jg93
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-r28c-9q8g-f849
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-r354-f388-2fhh
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-r5fr-rjxr-66jc
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-r5rp-j6wh-rvv4
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-rf6f-7fwh-wjgh
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-v2hh-gcrm-f6hx
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-v422-hmwv-36x6
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-v6wh-96g9-6wx3
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-v9p9-hfj2-hcw8
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-vf2m-468p-8v99
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-vmh5-mc38-953g
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-vrm6-8vpv-qv8q
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-w332-q679-j88p
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-w7jw-789q-3m8p
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-w87r-vg9q-crqm
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-w9j2-pvgh-6h63
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-wc8c-qw6v-h7f6
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-wmmm-f939-6g9c
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-x5fp-wj9c-mxmx
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-xf4j-xp2r-rqqx
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-xhjh-pmcv-23jw
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-xpcf-pg52-r92g
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-xrhx-7g5j-rcj5
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-xwg4-73v4-xw9w
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 GHSA-xx6v-rp6x-q39c
Files: /repo/pnpm-lock.yaml · reported by osv-scanner
1 MANIFEST_INVALID_NAME
Files: /repo/.changeset/SKILL.md · reported by cisco-skill-scanner
The model could have called any of these a false positive and did not.
1 CVE-2026-11525
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-45820
Files: pnpm-lock.yaml · reported by trivy
1 CVE-2026-75975
Files: pnpm-lock.yaml · reported by trivy
26 The model called these false positives and our own check did not agree, so the dismissal was refused.
Rules: HIDDEN_DATA_FILE · Files: /repo/apps/radar/.dev.vars.example, /repo/apps/dex-analysis/.dev.vars.example, /repo/apps/sandbox-container/.dev.vars.example and 10 more · reported by cisco-skill-scanner
5 The model did not answer for these findings.
Rules: AAK-OAUTH-007 · Files: packages/mcp-common/src/sentry.spec.ts, packages/mcp-common/src/cloudflare-oauth-handler.spec.ts, packages/mcp-common/src/cloudflare-auth.spec.ts and 2 more · reported by agent-audit-kit
Critical command injection and supply chain vulnerabilities detected
The artifact contains critical command injection vulnerabilities in multiple worker configuration files, which could lead to shell execution. Additionally, it exhibits high-severity findings for potential credential access and network egress. Numerous critical and high-severity supply chain vulnerabilities are also present in included dependencies.
Concern level assessed by the review: Critical. This is the review's scale, not the registry badge.
Showing 25 of 220; the rest are in the per-scanner reports above.
Reviewed by gemini-2.5-flash. The model sees the findings, not your code, and cannot change a score.