MAL-2026-7066

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@deathpoolxrs/dependency-confusion-poc/MAL-2026-7066.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2026-7066
Aliases
  • GHSA-77fq-9frf-h4hc
Published
2026-07-07T12:21:05Z
Modified
2026-09-01T11:30:46Z
Summary
Malicious code in @deathpoolxrs/dependency-confusion-poc (npm)
Details

-= Per source details. Do not edit below this line.=-

Source: amazon-inspector (074dc1352aecc512f6de67bd23de8f920559302127e1d6da86a9001a499c6adf)

The package was found to contain malicious code or consuming dependency that contains malicious code

Database specific
{
    "malicious-packages-origins":  [
        {
            "id":  "RLMA-2026-04709",
            "import_time":  "2026-07-09T09:15:53.134403653Z",
            "modified_time":  "2026-07-07T12:21:05Z",
            "sha256":  "06dc855aafe60352e9cd1ac95678b54228491a6ba210c5593ac73615110b3770",
            "source":  "reversing-labs",
            "versions":  [
                "1.0.0"
            ]
        },
        {
            "id":  "IN-MAL-2026-009413",
            "import_time":  "2026-07-09T22:02:28.861010875Z",
            "modified_time":  "2026-07-09T21:52:18Z",
            "sha256":  "074dc1352aecc512f6de67bd23de8f920559302127e1d6da86a9001a499c6adf",
            "source":  "amazon-inspector",
            "versions":  [
                "1.0.0"
            ]
        },
        {
            "id":  "RLUA-2026-05848",
            "import_time":  "2026-09-01T11:17:40.803880477Z",
            "modified_time":  "2026-08-24T16:21:42Z",
            "sha256":  "8949c0bb87841a951cebc65bdc775d0bd1434fe307aea3675c0ee82065a3c5ee",
            "source":  "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

npm / @deathpoolxrs/dependency-confusion-poc

Package

Name
@deathpoolxrs/dependency-confusion-poc
View open source insights on deps.dev
Purl
pkg:npm/%40deathpoolxrs/dependency-confusion-poc

Affected ranges

Affected versions

1.*
1.0.0

Database specific

cwes
[
    {
        "cweId":  "CWE-506",
        "description":  "The product contains code that appears to be malicious in nature.",
        "name":  "Embedded Malicious Code"
    }
]
indicators
{
    "package_integrity":  [
        {
            "filename":  "dependency-confusion-poc-1.0.0.tgz",
            "hashes":  {
                "sha1":  "39b48d1c0a01bb0200eb1e931c60a089eb04c886",
                "sha512_sri":  "sha512-XU0lC3xhRlQlCsOQCFF0Mw+XpnFWy4k7eGpc33qXMSMCFf+V6J1G6y93owOkWXdnCdRbVC50Uqki9gF8D3mY1A=="
            }
        }
    ]
}
source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@deathpoolxrs/dependency-confusion-poc/MAL-2026-7066.json"