The package communicates with a domain associated with malicious activity.
-= Per source details. Do not edit below this line.=-
The OpenSSF Package Analysis project identified 'peloton-creative-assets' @ 5.0.1 (npm) as malicious.
It is considered malicious because:
{
"malicious-packages-origins": [
{
"source": "ossf-package-analysis",
"sha256": "27599b248968e9e2ea7e7167ee3199163e611123d5a34c382d7041a04ade757e",
"modified_time": "2025-10-21T12:10:52Z",
"import_time": "2025-10-28T05:07:14.597731008Z",
"versions": [
"5.0.1"
]
},
{
"source": "ossf-package-analysis",
"sha256": "e14b28f24fc695fe6874b3e53240ad565ad519a4494b6d8ca31c7852679f5c57",
"modified_time": "2025-10-21T12:25:31Z",
"import_time": "2025-10-28T05:37:45.407041241Z",
"versions": [
"5.0.3"
]
}
]
}