MAL-2026-7432

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/vscode-component-explorer/MAL-2026-7432.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2026-7432
Published
2026-07-07T13:15:54Z
Modified
2026-07-09T09:33:16.192523217Z
Summary
Malicious code in vscode-component-explorer (npm)
Details

-= Per source details. Do not edit below this line.=-

Database specific
{
    "malicious-packages-origins": [
        {
            "import_time": "2026-07-09T09:16:57.276501905Z",
            "source": "reversing-labs",
            "sha256": "ae8bf71aeb528868b3be291309f2406e0f8a31c20f806c6615fb6fe929383ce1",
            "versions": [
                "99.9.9",
                "99.9.15"
            ],
            "id": "RLMA-2026-05355",
            "modified_time": "2026-07-07T13:15:54Z"
        }
    ]
}
References
Credits

Affected packages

npm / vscode-component-explorer

Package

Name
vscode-component-explorer
View open source insights on deps.dev
Purl
pkg:npm/vscode-component-explorer

Affected ranges

Affected versions

99.*
99.9.9
99.9.15

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/vscode-component-explorer/MAL-2026-7432.json"