CVE-2026-71307: Plugin Option Missing Sensitive Flag

Plugin configuration option for credential field '$NAME' is missing 'sensitive: True', potentially exposing secrets in API responses.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Python
greprules fetch cve-2026-71307-plugin-option-missing-sensitive-flag --engine opengrep

Description

Plugin configuration option for credential field '$NAME' is missing 'sensitive: True', potentially exposing secrets in API responses.