OpenSSF/OSV advisory MAL-2026-5971 confirms this npm version as malicious. The OpenSSF Package Analysis project identified '@public-for-cdao/hooks' @ 99.99.99 (npm) as malicious.
Source
OpenSSF Malicious Packages via OSV
Summary
Malicious code in @public-for-cdao/hooks (npm)
Details
The OpenSSF Package Analysis project identified '@public-for-cdao/hooks' @ 99.99.99 (npm) as malicious.
It is considered malicious because:
- The package communicates with a domain associated with malicious activity.
Decision reason
OSV/OpenSSF confirms @public-for-cdao/hooks@99.99.99 as malicious package MAL-2026-5971. Malicious code in @public-for-cdao/hooks (npm)