Investigate malicious npm packages and AI-agent policy findings. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision. Malware findings and policy violations are labelled separately.
Updated 11 Oct 2026, 04:13 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms epic-adminportal-frontend@0.0.1-security as malicious (MAL-2025-49114): Malicious code in epic-adminportal-frontend (npm)
OpenSSF Malicious Packages via OSV confirms @epic-mw/localization@0.0.1-security as malicious (MAL-2022-251): Malicious code in @epic-mw/localization (npm)
OpenSSF Malicious Packages via OSV confirms @epic-mw/localization@1.9.9 as malicious (MAL-2022-251): Malicious code in @epic-mw/localization (npm)
OpenSSF Malicious Packages via OSV confirms epic-adminportal-frontend@1.0.0 as malicious (MAL-2025-49114): Malicious code in epic-adminportal-frontend (npm)
OpenSSF Malicious Packages via OSV confirms egstore-graphql-client@0.0.1-security as malicious (MAL-2025-49111): Malicious code in egstore-graphql-client (npm)