OpenSSF/OSV advisory MAL-2026-3816 confirms this npm version as malicious. The package apex-connector was found to contain malicious code.
Source
OpenSSF Malicious Packages via OSV
Summary
Malicious code in apex-connector (npm)
Details
The package apex-connector was found to contain malicious code.
## Source: ossf-package-analysis (f91ca1cc1f5026a4e28e4b9ac50953bd3d77ef888955c9ef5328bfd898fe1640) The OpenSSF Package Analysis project identified 'apex-connector' @ 1.0.4 (npm) as malicious.
It is considered malicious because:
- The package executes one or more commands associated with malicious behavior.
Decision reason
OpenSSF Malicious Packages via OSV confirms apex-connector@1.0.4 as malicious (MAL-2026-3816): Malicious code in apex-connector (npm)