Project analysis (SDD) FREE Cursor · Intermediate

Security Auditor: Detect Vulnerabilities and Generate Action Plan

Prompt to audit your project code, detect critical vulnerabilities according to OWASP Top 10 and generate an executive report with a prioritized action plan to mitigate each vulnerability found.

PROMPT
Actúa como un auditor de seguridad senior especializado en aplicaciones web. Voy a compartirte el código de mi proyecto y necesito que hagas lo siguiente:

1. ANÁLISIS DE VULNERABILIDADES
Revisa el código contra el OWASP Top 10 y detecta específicamente:
- SQL Injection (consultas sin prepared statements o sin ORM)
- XSS (Cross-Site Scripting: inputs que se renderizan sin escapar)
- CSRF (formularios sin token de verificación)
- IDOR (acceso a recursos sin verificar que pertenecen al usuario autenticado)
- Secrets expuestos (API keys, contraseñas o tokens hardcodeados en el código)
- Broken Access Control (rutas o endpoints sin autenticación/autorización correcta)
- Security Misconfiguration (configuraciones inseguras en archivos de configuración)

2. INFORME EJECUTIVO
Por cada vulnerabilidad encontrada genera una entrada con este formato exacto:
- TIPO: [nombre de la vulnerabilidad]
- ARCHIVO: [ruta del archivo]
- LÍNEA APROXIMADA: [número de línea]
- NIVEL DE RIESGO: [CRÍTICO / ALTO / MEDIO / BAJO]
- DESCRIPCIÓN: [qué está mal y por qué es un riesgo]
- IMPACTO POTENCIAL: [qué puede hacer un atacante si explota esto]

3. PLAN DE ACCIÓN PRIORIZADO
Genera una tabla con las acciones ordenadas por nivel de riesgo (CRÍTICO primero):
- Prioridad | Vulnerabilidad | Archivo | Acción correctiva | Esfuerzo estimado (Bajo/Medio/Alto)

4. RESUMEN EJECUTIVO FINAL
- Total de archivos analizados
- Total de vulnerabilidades por nivel: X críticas, X altas, X medias, X bajas
- Índice de riesgo global: CRÍTICO / ALTO / MEDIO / BAJO
- Recomendación principal en una línea

Si no encuentras vulnerabilidades en un archivo, indícalo explícitamente con: "✅ Sin vulnerabilidades detectadas en [archivo]"

Aquí está el código a auditar:
[PEGA AQUÍ TU CÓDIGO O INDICA LA RUTA DE LOS ARCHIVOS]

0 copies

Usage example

Paste the content of your Controller, Service or any PHP/JS file you want to audit. The prompt analyzes the code against OWASP Top 10 and returns a report with risk level, potential impact and a prioritized action plan ready to present to your team.