MAL-2026-7432

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/vscode-component-explorer/MAL-2026-7432.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2026-7432
Aliases
  • GHSA-vxrm-3gww-6q6x
Published
2026-07-07T13:15:54Z
Modified
2026-09-01T11:45:06Z
Summary
Malicious code in vscode-component-explorer (npm)
Details

-= Per source details. Do not edit below this line.=-

Database specific
{
    "malicious-packages-origins": [
        {
            "id": "RLMA-2026-05355",
            "import_time": "2026-07-09T09:16:57.276501905Z",
            "modified_time": "2026-07-07T13:15:54Z",
            "sha256": "ae8bf71aeb528868b3be291309f2406e0f8a31c20f806c6615fb6fe929383ce1",
            "source": "reversing-labs",
            "versions": [
                "99.9.9",
                "99.9.15"
            ]
        },
        {
            "id": "RLUA-2026-06542",
            "import_time": "2026-09-01T11:38:19.855031317Z",
            "modified_time": "2026-08-24T17:16:13Z",
            "sha256": "0e42e015b46cd3e4cb5771cd67c373b68930076b5b4d8425a7d27aa01cf62190",
            "source": "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

npm / vscode-component-explorer

Package

Name
vscode-component-explorer
View open source insights on deps.dev
Purl
pkg:npm/vscode-component-explorer

Affected ranges

Affected versions

99.*
99.9.9
99.9.15

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/vscode-component-explorer/MAL-2026-7432.json"