gitsafehub
github.com/fayazara/agents-starter ↗

fayazara/agents-starter

scanned 2026-08-13 · git e09bbaa
3 of 6 checks flagged a security issue
🔴 Needs attention
Only 4 of 6 checks finished — treat this as provisional. Re-check ↻

Informational scan, not a security audit. How this is computed.

Leaked secrets3Vulnerable dependencies21Known OSS vulnerabilities77Risky code patternsMalicious dependenciesProject health

Security checks

Leaked secrets — Gitleaks 3 found

API keys, passwords or tokens committed into the repo.

  • Worth fixing generic-api-key Detected a Generic API Key, potentially exposing access to various services and sensitive operations.
    .dev.vars.example:1
    A credential (key, password or token) appears in your code. Fix: Remove it, rotate the key, and load it from an environment variable instead.
  • Worth fixing generic-api-key Detected a Generic API Key, potentially exposing access to various services and sensitive operations.
    .dev.vars.example:1
    A credential (key, password or token) appears in your code. Fix: Remove it, rotate the key, and load it from an environment variable instead.
  • Worth fixing generic-api-key Detected a Generic API Key, potentially exposing access to various services and sensitive operations.
    .dev.vars.example:1
    A credential (key, password or token) appears in your code. Fix: Remove it, rotate the key, and load it from an environment variable instead.

via Gitleaks v8.21.2 · MIT

Vulnerable dependencies — Trivy 21 found

Packages you depend on that have known security holes (CVEs).

  • Worth fixing CVE-2025-66414 Model Context Protocol (MCP) TypeScript SDK does not enable DNS rebinding protection by default
    package-lock.json
    A package you depend on has a known security hole (CVE-2025-66414). Fix: Update that package to its patched version.
  • Worth fixing CVE-2026-0621 Anthropic's MCP TypeScript SDK has a ReDoS vulnerability
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-0621). Fix: Update that package to its patched version.
  • Worth fixing CVE-2026-25536 @modelcontextprotocol/sdk: @modelcontextprotocol/sdk cross-client data leak
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-25536). Fix: Update that package to its patched version.
  • Worth fixing CVE-2026-1664 Cloudflare Agents SDK has Insecure Direct Object Reference (IDOR) via Header-Based Email Routing
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-1664). Fix: Update that package to its patched version.
  • Worth fixing CVE-2026-1721 Cloudflare Agents is Vulnerable to Reflected Cross-Site Scripting in the AI Playground's OAuth callback handler
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-1721). Fix: Update that package to its patched version.
  • Worth fixing GHSA-w5cr-2qhr-jqc5 Cloudflare Agents has a Reflected Cross-Site Scripting (XSS) vulnerability in AI Playground site
    package-lock.json
    A package you depend on has a known security hole (GHSA-w5cr-2qhr-jqc5). Fix: Update that package to its patched version.
  • Worth fixing CVE-2025-69873 ajv: ReDoS via $data reference
    package-lock.json
    A package you depend on has a known security hole (CVE-2025-69873). Fix: Update that package to its patched version.
  • Worth fixing CVE-2025-13466 body-parser: body-parser denial of service
    package-lock.json
    A package you depend on has a known security hole (CVE-2025-13466). Fix: Update that package to its patched version.
  • Worth fixing CVE-2025-9910 jsondiffpatch is vulnerable to Cross-site Scripting (XSS) via HtmlFormatter::nodeBegin
    package-lock.json
    A package you depend on has a known security hole (CVE-2025-9910). Fix: Update that package to its patched version.
  • Worth fixing CVE-2025-66400 mdast-util-to-hast: mdast-util-to-hast: Markdown code elements can appear as regular page content
    package-lock.json
    A package you depend on has a known security hole (CVE-2025-66400). Fix: Update that package to its patched version.
  • Worth fixing CVE-2026-67213 nanoid: nanoid: Denial of Service via infinite loop in random ID generation
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-67213). Fix: Update that package to its patched version.
  • Worth fixing CVE-2026-67214 nanoid (Nano ID) before 5.1.16 contains an infinite loop in the custom ...
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-67214). Fix: Update that package to its patched version.
  • Worth fixing CVE-2026-67213 nanoid: nanoid: Denial of Service via infinite loop in random ID generation
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-67213). Fix: Update that package to its patched version.
  • Worth fixing CVE-2026-67214 nanoid (Nano ID) before 5.1.16 contains an infinite loop in the custom ...
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-67214). Fix: Update that package to its patched version.
  • Worth fixing CVE-2026-4926 path-to-regexp: path-to-regexp: Denial of Service via crafted regular expressions
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-4926). Fix: Update that package to its patched version.
  • Worth fixing CVE-2026-4923 path-to-regexp: path-to-regexp: Denial of Service via specially crafted paths with multiple wildcards
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-4923). Fix: Update that package to its patched version.
  • Worth fixing CVE-2025-15284 qs: qs: Denial of Service via improper input validation in array parsing
    package-lock.json
    A package you depend on has a known security hole (CVE-2025-15284). Fix: Update that package to its patched version.
  • Worth fixing CVE-2026-8723 ### Summary `qs.stringify` throws `TypeError` when called with `arr ...
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-8723). Fix: Update that package to its patched version.
  • Minor CVE-2025-48985 Vercel’s AI SDK's filetype whitelists can be bypassed when uploading files
    package-lock.json
    A package you depend on has a known security hole (CVE-2025-48985). Fix: Update that package to its patched version.
  • Minor CVE-2026-12590 body-parser: body-parser: Denial of Service via invalid limit option
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-12590). Fix: Update that package to its patched version.
  • Minor CVE-2026-2391 qs: qs's arrayLimit bypass in comma parsing allows denial of service
    package-lock.json
    A package you depend on has a known security hole (CVE-2026-2391). Fix: Update that package to its patched version.

via Trivy v0.70.0 · Apache-2.0

Known OSS vulnerabilities — OSV-Scanner 77 found · 2 serious

Your dependencies cross-checked against the OSV vulnerability database.

  • Serious GHSA-23hp-3jrh-7fpw node-tar: Decompression/parse DoS via unlimited input
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-59873). Fix: Update that package to its patched version.
  • Serious GHSA-5xrq-8626-4rwp When Vitest UI server is listening, arbitrary file can be read and executed
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-47429). Fix: Update that package to its patched version.
  • Worth fixing GHSA-866g-f22w-33x8 @ai-sdk/provider-utils has an Uncontrolled Resource Consumption issue
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-8769). Fix: Update that package to its patched version.
  • Worth fixing GHSA-345p-7cg4-v4c7 @modelcontextprotocol/sdk has cross-client data leak via shared server/transport instance reuse
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-25536). Fix: Update that package to its patched version.
  • Worth fixing GHSA-8r9q-7v3j-jr4g Anthropic's MCP TypeScript SDK has a ReDoS vulnerability
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-0621). Fix: Update that package to its patched version.
  • Worth fixing GHSA-w48q-cv73-mx4w Model Context Protocol (MCP) TypeScript SDK does not enable DNS rebinding protection by default
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2025-66414). Fix: Update that package to its patched version.
  • Worth fixing GHSA-cvhv-6xm6-c3v4 Cloudflare Agents is Vulnerable to Reflected Cross-Site Scripting in the AI Playground's OAuth callback handler
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-1721). Fix: Update that package to its patched version.
  • Worth fixing GHSA-r7x9-8ph7-w8cg Cloudflare Agents SDK has Insecure Direct Object Reference (IDOR) via Header-Based Email Routing
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-1664). Fix: Update that package to its patched version.
  • Worth fixing GHSA-w5cr-2qhr-jqc5 Cloudflare Agents has a Reflected Cross-Site Scripting (XSS) vulnerability in AI Playground site
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole. Fix: Update that package to its patched version.
  • Worth fixing GHSA-2g4f-4pwh-qvx6 ajv has ReDoS when using `$data` option
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2025-69873). Fix: Update that package to its patched version.
  • Worth fixing GHSA-wqch-xfxh-vrr4 body-parser is vulnerable to denial of service when url encoding is used
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2025-13466). Fix: Update that package to its patched version.
  • Worth fixing GHSA-737v-mqg7-c878 defu: Prototype pollution via `__proto__` key in defaults argument
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-35209). Fix: Update that package to its patched version.
  • Worth fixing GHSA-cfw5-2vxh-hr84 devalue has prototype pollution in devalue.parse and devalue.unflatten
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-30226). Fix: Update that package to its patched version.
  • Worth fixing GHSA-vj54-72f3-p5jv devalue prototype pollution vulnerability
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2025-57820). Fix: Update that package to its patched version.
  • Worth fixing GHSA-33vc-wfww-vjfv jsondiffpatch is vulnerable to Cross-site Scripting (XSS) via HtmlFormatter::nodeBegin
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2025-9910). Fix: Update that package to its patched version.
  • Worth fixing GHSA-4fh9-h7wg-q85m mdast-util-to-hast has unsanitized class attribute
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2025-66400). Fix: Update that package to its patched version.
  • Worth fixing GHSA-28wg-ghj8-5hjv nanoid: non-secure generators can loop indefinitely with negative size
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-67214). Fix: Update that package to its patched version.
  • Worth fixing GHSA-2v37-7h3g-55p8 nanoid: custom generators can loop indefinitely when size is zero
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-67213). Fix: Update that package to its patched version.
  • Worth fixing GHSA-28wg-ghj8-5hjv nanoid: non-secure generators can loop indefinitely with negative size
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-67214). Fix: Update that package to its patched version.
  • Worth fixing GHSA-2v37-7h3g-55p8 nanoid: custom generators can loop indefinitely when size is zero
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-67213). Fix: Update that package to its patched version.
  • Worth fixing GHSA-27v5-c462-wpq7 path-to-regexp vulnerable to Regular Expression Denial of Service via multiple wildcards
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-4923). Fix: Update that package to its patched version.
  • Worth fixing GHSA-j3q9-mxjg-w52f path-to-regexp vulnerable to Denial of Service via sequential optional groups
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-4926). Fix: Update that package to its patched version.
  • Worth fixing GHSA-3v7f-55p6-f55p Picomatch: Method Injection in POSIX Character Classes causes incorrect Glob Matching
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-33672). Fix: Update that package to its patched version.
  • Worth fixing GHSA-c2c7-rcm5-vvqj Picomatch has a ReDoS vulnerability via extglob quantifiers
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-33671). Fix: Update that package to its patched version.
  • Worth fixing GHSA-6g55-p6wh-862q PostCSS: Arbitrary file read and information disclosure via attacker-controlled sourceMappingURL in CSS comments
    /workdirs/scan-ca56e4d5-cc36-4dc6-867a-f37e984c6c90/package-lock.json
    A package you depend on has a known security hole (CVE-2026-45623). Fix: Update that package to its patched version.
… 52 more not shown

via OSV-Scanner v1.9.2 · Apache-2.0

Risky code patterns — Semgrep none found ✓

Code that can be exploited: injection, hardcoded credentials and similar.

Nothing found by this check. ✓

via Semgrep v1.147.0 · LGPL-2.1

Malicious dependencies — Guarddog timed out

Packages that look intentionally malicious: typosquats, sneaky install scripts.

This check didn’t finish — that’s not the same as “clean.” Try Check again above.

via Guarddog v2.10.0 · Apache-2.0

error: npm:timeout

Project health

A signal about how the project is maintained — not a vulnerability in your code. It doesn’t affect the verdict above.

Project health — OpenSSF Scorecard didn’t run

Maintenance & supply-chain hygiene. A signal about the project, not a vulnerability in your code.

This check didn’t finish — that’s not the same as “clean.” Try Check again above.

via OpenSSF Scorecard · Apache-2.0

About these results. Six open-source checks ran in parallel; every finding is tagged with the tool that produced it. The verdict follows a published rule. False positives and false negatives are normal — a clean scan does not mean the code is secure, and a red verdict does not mean the project is compromised.