Investigate malicious npm packages reported through OSV and public advisories. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 02:29 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms @ssgw/background-transition@9.999.999 as malicious (MAL-2026-16530): Malicious code in @ssgw/background-transition (npm)
OpenSSF Malicious Packages via OSV confirms @client-web-next/ui@9.999.3 as malicious (MAL-2026-16512): Malicious code in @client-web-next/ui (npm)
OpenSSF Malicious Packages via OSV confirms @client-web-next/utils@0.0.1 as malicious (MAL-2026-16514): Malicious code in @client-web-next/utils (npm)
OpenSSF Malicious Packages via OSV confirms @client-web-next/ui-business@0.0.1 as malicious (MAL-2026-16513): Malicious code in @client-web-next/ui-business (npm)
OpenSSF Malicious Packages via OSV confirms @client-web-next/ua-parser@0.0.1 as malicious (MAL-2026-16511): Malicious code in @client-web-next/ua-parser (npm)