MAL-2026-7410

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/rseactjs/MAL-2026-7410.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2026-7410
Aliases
  • GHSA-h5qw-9j96-j73f
Published
2026-07-07T13:09:23Z
Modified
2026-09-01T11:31:19Z
Summary
Malicious code in rseactjs (npm)
Details

-= Per source details. Do not edit below this line.=-

Database specific
{
    "malicious-packages-origins":  [
        {
            "id":  "RLMA-2026-05303",
            "import_time":  "2026-07-09T09:16:51.271320741Z",
            "modified_time":  "2026-07-07T13:09:23Z",
            "sha256":  "3ee09a5119676af93d1dbbf3c361aa2adeb7d2ccd87799efe16208aed58a9424",
            "source":  "reversing-labs",
            "versions":  [
                "1.1.2",
                "1.1.4",
                "8.7.6"
            ]
        },
        {
            "id":  "RLUA-2026-06472",
            "import_time":  "2026-09-01T11:18:23.241673873Z",
            "modified_time":  "2026-08-24T17:09:27Z",
            "sha256":  "b885aef097bfc7348a4a2cec1b9fe236b9ca5dc384532817f8db7e4f91cd57db",
            "source":  "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

npm / rseactjs

Package

Affected ranges

Affected versions

1.*
1.1.2
1.1.4
8.*
8.7.6

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/rseactjs/MAL-2026-7410.json"