MAL-2026-7435

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/wazir-xlocaletstnpm/MAL-2026-7435.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2026-7435
Aliases
  • GHSA-64h9-56m7-9wmf
Published
2026-07-07T13:16:20Z
Modified
2026-09-01T11:45:06Z
Summary
Malicious code in wazir-xlocaletstnpm (npm)
Details

-= Per source details. Do not edit below this line.=-

Database specific
{
    "malicious-packages-origins":  [
        {
            "id":  "RLMA-2026-05360",
            "import_time":  "2026-07-09T09:16:57.940070634Z",
            "modified_time":  "2026-07-07T13:16:20Z",
            "sha256":  "cc2ebda22f73145ec1fb9cae317a7e1abac6b82f9c2851700fe33756b7a68f16",
            "source":  "reversing-labs",
            "versions":  [
                "9.9.2",
                "9.9.9"
            ]
        },
        {
            "id":  "RLUA-2026-06545",
            "import_time":  "2026-09-01T11:38:20.028374424Z",
            "modified_time":  "2026-08-24T17:16:29Z",
            "sha256":  "b54c5458a5e455fd16e7e27907b805aa902237150002c3e22d7f4957e04e29ae",
            "source":  "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

npm / wazir-xlocaletstnpm

Package

Name
wazir-xlocaletstnpm
View open source insights on deps.dev
Purl
pkg:npm/wazir-xlocaletstnpm

Affected ranges

Affected versions

9.*
9.9.2
9.9.9

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/wazir-xlocaletstnpm/MAL-2026-7435.json"