Investigate malicious npm packages and AI-agent policy findings. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision. Malware findings and policy violations are labelled separately.
Updated 10 Oct 2026, 11:23 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms @patternfly-4/react-table@9.9.9 as malicious (MAL-2026-11221): Malicious code in @patternfly-4/react-table (npm)
OpenSSF Malicious Packages via OSV confirms @patternfly-4/react-core@9.9.9 as malicious (MAL-2026-11220): Malicious code in @patternfly-4/react-core (npm)
OpenSSF Malicious Packages via OSV confirms @patternfly-4/quickstarts@9.9.9 as malicious (MAL-2026-11219): Malicious code in @patternfly-4/quickstarts (npm)
OpenSSF Malicious Packages via OSV confirms curse-dependent@1.0.0 as malicious (MAL-2026-11272): Malicious code in curse-dependent (npm)
OpenSSF Malicious Packages via OSV confirms spectral-corsair@999.999.1000 as malicious (MAL-2026-11384): Malicious code in spectral-corsair (npm)