MAL-2026-2440

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/experedzss/MAL-2026-2440.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2026-2440
Published
2026-04-02T15:11:56Z
Modified
2026-04-07T14:53:34Z
Summary
Malicious code in experedzss (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: amazon-inspector (f70a37180c88f0ddd0cc94346d4bb7703667321771ecc6de6c9c74f03a77f464)

The package experedzss was found to contain malicious code.

Source: ossf-package-analysis (a93c7a3f654f6443a589bbeec7a013cfc4f478f2d86358be4252ec2e73e44433)

The OpenSSF Package Analysis project identified 'experedzss' @ 1.0.0 (npm) as malicious.

It is considered malicious because:

  • The package executes one or more commands associated with malicious behavior.
Database specific
{
    "malicious-packages-origins": [
        {
            "import_time": "2026-04-03T05:59:54.177113063Z",
            "modified_time": "2026-04-02T15:11:56Z",
            "sha256": "a93c7a3f654f6443a589bbeec7a013cfc4f478f2d86358be4252ec2e73e44433",
            "source": "ossf-package-analysis",
            "versions": [
                "1.0.0"
            ]
        },
        {
            "import_time": "2026-04-07T14:39:13.095859869Z",
            "modified_time": "2026-04-07T14:24:50Z",
            "sha256": "f70a37180c88f0ddd0cc94346d4bb7703667321771ecc6de6c9c74f03a77f464",
            "source": "amazon-inspector",
            "versions": [
                "1.0.0"
            ]
        }
    ]
}
Credits

Affected packages

npm / experedzss

Package

Affected ranges

Affected versions

1.*
1.0.0

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/experedzss/MAL-2026-2440.json"