OpenSSF/OSV advisory MAL-2026-4160 confirms this npm version as malicious. The package @apps-home-dashboard/events was found to contain malicious code.
Source
OpenSSF Malicious Packages via OSV
Summary
Malicious code in @apps-home-dashboard/events (npm)
Details
The package @apps-home-dashboard/events was found to contain malicious code.
## Source: ossf-package-analysis (b208b3ed7669bf037cc7d23b872abb052bdb075dd157b0f2a18d4ce4a0a4f50b) The OpenSSF Package Analysis project identified '@apps-home-dashboard/events' @ 11.9.1 (npm) as malicious.
It is considered malicious because:
- The package communicates with a domain associated with malicious activity.
- The package executes one or more commands associated with malicious behavior.
Decision reason
OpenSSF Malicious Packages via OSV confirms @apps-home-dashboard/events@11.9.1 as malicious (MAL-2026-4160): Malicious code in @apps-home-dashboard/events (npm)