Investigate malicious npm packages reported through OSV and public advisories. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 8 Oct 2026, 13:52 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms exptredd@5.2.4 as malicious (MAL-2026-17247): Malicious code in exptredd (npm)
OpenSSF Malicious Packages via OSV confirms exptredd@5.2.3 as malicious (MAL-2026-17247): Malicious code in exptredd (npm)
OpenSSF Malicious Packages via OSV confirms exprdd@5.2.2 as malicious (MAL-2026-17241): Malicious code in exprdd (npm)
OpenSSF Malicious Packages via OSV confirms brioche-apl-dev-env@100.0.0 as malicious (MAL-2026-17432): Malicious code in brioche-apl-dev-env (npm)
OpenSSF Malicious Packages via OSV confirms express-enhanced@5.2.2 as malicious (MAL-2026-17489): Malicious code in express-enhanced (npm)