Investigate malicious npm packages reported through OSV and public advisories. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 18:39 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms csa-mfa@1.1.15 as malicious (MAL-2026-16175): Malicious code in csa-mfa (npm)
OpenSSF Malicious Packages via OSV confirms strapi-plugin-uicc-meeb@3.6.8 as malicious (MAL-2026-16191): Malicious code in strapi-plugin-uicc-meeb (npm)
OpenSSF Malicious Packages via OSV confirms strapi-plugin-yesccresh-meeb@3.6.8 as malicious (MAL-2026-16194): Malicious code in strapi-plugin-yesccresh-meeb (npm)
OpenSSF Malicious Packages via OSV confirms strapi-plugin-yayccresh-meeb@3.6.8 as malicious (MAL-2026-16193): Malicious code in strapi-plugin-yayccresh-meeb (npm)
OpenSSF Malicious Packages via OSV confirms strapi-plugin-proccresh-meeb@3.6.8 as malicious (MAL-2026-16182): Malicious code in strapi-plugin-proccresh-meeb (npm)