Investigate malicious npm packages reported through OSV and public advisories. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 8 Oct 2026, 21:40 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms whalibmob@5.33.3 as malicious (MAL-2026-17408): Malicious code in whalibmob (npm)
OpenSSF Malicious Packages via OSV confirms yonzoffic-baileys@8.6.90 as malicious (MAL-2026-17413): Malicious code in yonzoffic-baileys (npm)
OpenSSF Malicious Packages via OSV confirms eliteprotech-baileys@1.1.1 as malicious (MAL-2026-17391): Malicious code in eliteprotech-baileys (npm)
OpenSSF Malicious Packages via OSV confirms ishumdz-bail@1.0.10 as malicious (MAL-2026-17393): Malicious code in ishumdz-bail (npm)
OpenSSF Malicious Packages via OSV confirms ishumdz-bail@1.0.9 as malicious (MAL-2026-17393): Malicious code in ishumdz-bail (npm)