Investigate malicious npm packages reported through OSV and public advisories. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 8 Oct 2026, 11:48 UTC. Ordered by latest scan.
Inspected source proves automatic host-data transmission and execution of remote server commands during installation. This is concrete malicious install behavior warranting a publication...
Source inspection confirms automatic disclosure of machine information to a fixed external recipient. The package's security-research claims do not establish authorization for this instal...
OpenSSF Malicious Packages via OSV confirms ph-common@1.1.0 as malicious (MAL-2026-1809): Malicious code in ph-common (npm)
OpenSSF Malicious Packages via OSV confirms ph-common@2.0.0 as malicious (MAL-2026-1809): Malicious code in ph-common (npm)