MAL-2026-7252

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/dpd-security-poc/MAL-2026-7252.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2026-7252
Aliases
  • GHSA-8q45-55gg-q26v
Published
2026-07-07T12:47:36Z
Modified
2026-09-01T11:30:50.078036814Z
Summary
Malicious code in dpd-security-poc (npm)
Details

-= Per source details. Do not edit below this line.=-

Database specific
{
    "malicious-packages-origins": [
        {
            "sha256": "d7db6054c0a4eae37670dfec2411905d8e1af19d21c9d72232b1d2fde4ce7702",
            "id": "RLMA-2026-05041",
            "modified_time": "2026-07-07T12:47:36Z",
            "source": "reversing-labs",
            "import_time": "2026-07-09T09:16:27.172805318Z",
            "versions": [
                "1.0.0"
            ]
        },
        {
            "sha256": "9c33e477364f41eff4458839c3a30873b242df7a491a07e2dea8df50036df32d",
            "id": "RLUA-2026-06178",
            "modified_time": "2026-08-24T16:47:56Z",
            "import_time": "2026-09-01T11:18:01.955595617Z",
            "source": "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

npm / dpd-security-poc

Package

Affected ranges

Affected versions

1.*
1.0.0

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/dpd-security-poc/MAL-2026-7252.json"