Investigate malicious npm packages reported through OSV and public advisories. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 8 Oct 2026, 11:01 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms @badzz88/baileys@8.6.0 as malicious (MAL-2026-17341): Malicious code in @badzz88/baileys (npm)
OpenSSF Malicious Packages via OSV confirms serpacksven1@1.0.6 as malicious (MAL-2026-17626): Malicious code in serpacksven1 (npm)
OpenSSF Malicious Packages via OSV confirms internallib_v875@1.0.1 as malicious (MAL-2026-17635): Malicious code in internallib_v875 (npm)
OpenSSF Malicious Packages via OSV confirms internallib_v30@1.0.1 as malicious (MAL-2026-17633): Malicious code in internallib_v30 (npm)
OpenSSF Malicious Packages via OSV confirms internallib_v23@1.0.1 as malicious (MAL-2026-17632): Malicious code in internallib_v23 (npm)