The package communicates with a domain associated with malicious activity.
-= Per source details. Do not edit below this line.=-
The OpenSSF Package Analysis project identified '@glofe/bootstrap' @ 9999.0.1 (npm) as malicious.
It is considered malicious because:
{
"malicious-packages-origins": [
{
"import_time": "2025-06-15T17:04:44.164912962Z",
"modified_time": "2025-06-15T16:55:08Z",
"sha256": "695277150d0aac29d1df54911ddf4b154868bbf46e00fb43e8e8d6e251793156",
"source": "ossf-package-analysis",
"versions": [
"9999.0.1"
]
},
{
"import_time": "2025-06-15T20:35:58.030827332Z",
"modified_time": "2025-06-15T20:35:24Z",
"sha256": "3fb392012728fb6015ac67fe0f11fc6bfe3a7d2a2187ac4fd13b53f046d74475",
"source": "ossf-package-analysis",
"versions": [
"9999.0.3"
]
}
]
}