Investigate malicious npm packages reported through OSV and public advisories. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 00:44 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms ethers-wallet-packages@5.8.1 as malicious (MAL-2026-4554): Malicious code in ethers-wallet-packages (npm)
OpenSSF Malicious Packages via OSV confirms @grua/icons@99.0.0 as malicious (MAL-2026-11214): Malicious code in @grua/icons (npm)
OpenSSF Malicious Packages via OSV confirms finvu-hdfc-sdk@99.9.9 as malicious (MAL-2026-14001): Malicious code in finvu-hdfc-sdk (npm)
OpenSSF Malicious Packages via OSV confirms @patternfly-4/react-tokens@9.9.9 as malicious (MAL-2026-11222): Malicious code in @patternfly-4/react-tokens (npm)
OpenSSF Malicious Packages via OSV confirms @patternfly-4/react-table@9.9.9 as malicious (MAL-2026-11221): Malicious code in @patternfly-4/react-table (npm)