MAL-2026-7063

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@dany47/csec-crypto-utils/MAL-2026-7063.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2026-7063
Aliases
  • GHSA-fhm8-442c-qg6v
Published
2026-07-07T12:20:54Z
Modified
2026-09-01T11:30:42Z
Summary
Malicious code in @dany47/csec-crypto-utils (npm)
Details

-= Per source details. Do not edit below this line.=-

Database specific
{
    "malicious-packages-origins":  [
        {
            "id":  "RLMA-2026-04706",
            "import_time":  "2026-07-09T09:15:52.232576836Z",
            "modified_time":  "2026-07-07T12:20:54Z",
            "sha256":  "5d6ce1612327534d2a0db4a5f4efdb7bd17d538d38b43339149f5eab9601107c",
            "source":  "reversing-labs",
            "versions":  [
                "4.2.1"
            ]
        },
        {
            "id":  "RLUA-2026-05845",
            "import_time":  "2026-09-01T11:17:40.599785792Z",
            "modified_time":  "2026-08-24T16:21:31Z",
            "sha256":  "2074a68b2e8af3eb5017e25b369e5e1071e7ca2b8e3d46a062e835b219212e4c",
            "source":  "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

npm / @dany47/csec-crypto-utils

Package

Name
@dany47/csec-crypto-utils
View open source insights on deps.dev
Purl
pkg:npm/%40dany47/csec-crypto-utils

Affected ranges

Affected versions

4.*
4.2.1

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@dany47/csec-crypto-utils/MAL-2026-7063.json"