MAL-2025-191588

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/stringify-coder/MAL-2025-191588.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2025-191588
Aliases
  • SNYK-JS-STRINGIFYCODER-14152307
Published
2025-12-01T13:26:20Z
Modified
2026-03-19T12:48:38Z
Summary
Malicious code in stringify-coder (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: amazon-inspector (10becae86ef9c656952f1684dea38b47c2242b0adafc4cbf72426b3e893a3751)

The package stringify-coder was found to contain malicious code.

Database specific
{
    "malicious-packages-origins": [
        {
            "id": "RLMA-2025-05953",
            "import_time": "2025-12-02T09:09:54.397115318Z",
            "modified_time": "2025-12-01T13:26:20Z",
            "sha256": "68ee01c0b1698827f90606741565b6c7e5786fa70e7dd711ca91e150b1b83440",
            "source": "reversing-labs",
            "versions": [
                "3.0.2"
            ]
        },
        {
            "import_time": "2025-12-02T21:35:52.427484453Z",
            "modified_time": "2025-12-02T21:11:00Z",
            "sha256": "10becae86ef9c656952f1684dea38b47c2242b0adafc4cbf72426b3e893a3751",
            "source": "amazon-inspector",
            "versions": [
                "3.0.2"
            ]
        },
        {
            "id": "RLUA-2025-06492",
            "import_time": "2025-12-24T10:07:35.68649784Z",
            "modified_time": "2025-12-23T08:31:35Z",
            "sha256": "57282d726806be3df96c5124a38dedc4d323c3383d99adbfbac48e43e1b1ac4f",
            "source": "reversing-labs"
        },
        {
            "id": "RLUA-2026-01596",
            "import_time": "2026-03-19T12:21:00.566986421Z",
            "modified_time": "2026-03-18T13:11:08Z",
            "sha256": "1a37fdd88e981815e7b20710b3ffc9071b48a345cf640ec8c3a12b0b6266aacd",
            "source": "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

npm / stringify-coder

Package

Name
stringify-coder
View open source insights on deps.dev
Purl
pkg:npm/stringify-coder

Affected ranges

Affected versions

3.*
3.0.2

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/stringify-coder/MAL-2025-191588.json"