Investigate malicious npm packages reported through OSV and public advisories. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 01:20 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms ethers-io-ethers@6.15.0 as malicious (MAL-2026-11296): Malicious code in ethers-io-ethers (npm)
OpenSSF Malicious Packages via OSV confirms ethe.json@6.15.0 as malicious (MAL-2026-11295): Malicious code in ethe.json (npm)
OpenSSF Malicious Packages via OSV confirms ethersss@6.15.0 as malicious (MAL-2026-11300): Malicious code in ethersss (npm)
OpenSSF Malicious Packages via OSV confirms ethers.json@6.15.0 as malicious (MAL-2026-11298): Malicious code in ethers.json (npm)
OpenSSF Malicious Packages via OSV confirms ethers.jsonn@6.15.0 as malicious (MAL-2026-11299): Malicious code in ethers.jsonn (npm)