Investigate malicious npm packages and AI-agent policy findings. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision. Malware findings and policy violations are labelled separately.
Updated 11 Oct 2026, 19:06 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms strapi-plugin-plsresh-meeb@3.6.8 as malicious (MAL-2026-16181): Malicious code in strapi-plugin-plsresh-meeb (npm)
OpenSSF Malicious Packages via OSV confirms strapi-plugin-resh-meeb322k@3.6.8 as malicious (MAL-2026-16183): Malicious code in strapi-plugin-resh-meeb322k (npm)
OpenSSF Malicious Packages via OSV confirms strapi-plugin-revsh-meeb322k@3.6.8 as malicious (MAL-2026-16187): Malicious code in strapi-plugin-revsh-meeb322k (npm)
OpenSSF Malicious Packages via OSV confirms strapi-plugin-revs02-meeb322k@3.6.8 as malicious (MAL-2026-16186): Malicious code in strapi-plugin-revs02-meeb322k (npm)