MAL-2026-11427

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/pp-react-worldready/MAL-2026-11427.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2026-11427
Published
2026-08-01T13:40:50Z
Modified
2026-08-01T14:49:28.649929718Z
Summary
Malicious code in pp-react-worldready (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: ossf-package-analysis (6a0cb104ba7e29ae2e20cb4d191f5a1cb0a74de3a26cc06e9e6369d5bbee94e5)

The OpenSSF Package Analysis project identified 'pp-react-worldready' @ 1.0.0 (npm) as malicious.

It is considered malicious because:

  • The package communicates with a domain associated with malicious activity.
Database specific
{
    "malicious-packages-origins": [
        {
            "versions": [
                "1.0.0"
            ],
            "import_time": "2026-08-01T14:36:09.526427578Z",
            "sha256": "6a0cb104ba7e29ae2e20cb4d191f5a1cb0a74de3a26cc06e9e6369d5bbee94e5",
            "source": "ossf-package-analysis",
            "modified_time": "2026-08-01T13:40:50Z"
        }
    ]
}
References
Credits

Affected packages

npm / pp-react-worldready

Package

Name
pp-react-worldready
View open source insights on deps.dev
Purl
pkg:npm/pp-react-worldready

Affected ranges

Affected versions

1.*
1.0.0

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/pp-react-worldready/MAL-2026-11427.json"