-= Per source details. Do not edit below this line.=-
The package classlink was found to contain malicious code.
The OpenSSF Package Analysis project identified 'classlink' @ 2.0.1 (npm) as malicious.
It is considered malicious because:
{
"malicious-packages-origins": [
{
"import_time": "2026-04-26T17:18:09.419656964Z",
"source": "ossf-package-analysis",
"sha256": "82421cd03a138ada09a2a108b340c2ab748bbf0774a84b4f11bce5a57469d830",
"versions": [
"2.0.1"
],
"modified_time": "2026-04-26T17:10:32Z"
},
{
"import_time": "2026-04-26T17:47:15.669485271Z",
"source": "ossf-package-analysis",
"sha256": "debbaff3b3ee5fc5a533eb4cb9e524249a27fd8f620e62cdbad2c41496e4bd3a",
"versions": [
"2.0.0"
],
"modified_time": "2026-04-26T17:20:37Z"
},
{
"import_time": "2026-04-26T18:19:59.996495176Z",
"source": "ossf-package-analysis",
"sha256": "5148515e90fd48786beba5126f32886c22dfa95a98a5e7d2e8ff2cc7084d3728",
"versions": [
"2.0.3"
],
"modified_time": "2026-04-26T18:05:49Z"
},
{
"import_time": "2026-04-26T18:19:59.843692537Z",
"source": "ossf-package-analysis",
"sha256": "aeed628f4d299f7316e5298bae314385cc7e1a19ca4ede4f990ba4fb44e9f046",
"versions": [
"2.0.2"
],
"modified_time": "2026-04-26T17:55:44Z"
},
{
"import_time": "2026-04-30T22:23:13.880722051Z",
"source": "amazon-inspector",
"sha256": "a2915556b569ee5a4e890ea4178a61836ed8799f93a30fb0ac5e30cc37a41ede",
"versions": [
"2.0.1",
"2.0.0",
"2.0.3",
"2.0.2"
],
"modified_time": "2026-04-30T21:59:18Z"
}
]
}