MAL-2026-7096

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@toprimitive/nif/MAL-2026-7096.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2026-7096
Aliases
  • GHSA-vvpc-c2m2-43g3
Published
2026-07-07T12:31:05Z
Modified
2026-09-01T11:30:45Z
Summary
Malicious code in @toprimitive/nif (npm)
Details

-= Per source details. Do not edit below this line.=-

Database specific
{
    "malicious-packages-origins": [
        {
            "id": "RLMA-2026-04790",
            "import_time": "2026-07-09T09:16:01.127072277Z",
            "modified_time": "2026-07-07T12:31:05Z",
            "sha256": "a1da1c8da9901947a0baa8f4742fc0570bec0eff96392a9caf813709eefaa6b7",
            "source": "reversing-labs",
            "versions": [
                "99.9.9"
            ]
        },
        {
            "id": "RLUA-2026-05935",
            "import_time": "2026-09-01T11:17:45.206437962Z",
            "modified_time": "2026-08-24T16:31:44Z",
            "sha256": "ebdb9245f0f1f1e8910ba0da5ddf25192cd9b89fae1aae2b2384b2fea53c84ce",
            "source": "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

npm / @toprimitive/nif

Package

Name
@toprimitive/nif
View open source insights on deps.dev
Purl
pkg:npm/%40toprimitive/nif

Affected ranges

Affected versions

99.*
99.9.9

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@toprimitive/nif/MAL-2026-7096.json"