MAL-2025-192728

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/cookie-mapper/MAL-2025-192728.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2025-192728
Aliases
  • SNYK-JS-COOKIEMAPPER-14152249
Published
2025-12-23T08:03:19Z
Modified
2026-03-19T12:42:50Z
Summary
Malicious code in cookie-mapper (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: amazon-inspector (efe3ae0666fc23cea770581c1bc3ca124e00a25f8c4a4794d120a971589ad6d3)

The package cookie-mapper was found to contain malicious code.

Database specific
{
    "malicious-packages-origins": [
        {
            "id": "RLMA-2025-06101",
            "import_time": "2025-12-23T16:08:09.486149544Z",
            "modified_time": "2025-12-23T08:03:19Z",
            "sha256": "ca84ac95f6b058a02bdda6818d4f3e1c9d34b76f3b13ebcf2dbcb7913b496ba9",
            "source": "reversing-labs",
            "versions": [
                "1.1.0"
            ]
        },
        {
            "import_time": "2025-12-24T00:51:43.215893771Z",
            "modified_time": "2025-12-24T00:41:11Z",
            "sha256": "efe3ae0666fc23cea770581c1bc3ca124e00a25f8c4a4794d120a971589ad6d3",
            "source": "amazon-inspector",
            "versions": [
                "1.1.0"
            ]
        },
        {
            "id": "RLUA-2026-01222",
            "import_time": "2026-03-19T12:20:52.338771128Z",
            "modified_time": "2026-03-18T12:44:56Z",
            "sha256": "3377f391d6b338d969bfe31003bbb41bcc0fe858746737ca30dfe60e81e63fbf",
            "source": "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

npm / cookie-mapper

Package

Name
cookie-mapper
View open source insights on deps.dev
Purl
pkg:npm/cookie-mapper

Affected ranges

Affected versions

1.*
1.1.0

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/cookie-mapper/MAL-2025-192728.json"