MAL-2026-8436

See a problem?
Import Source
https://github.com/ossf/malicious-packages/blob/main/osv/malicious/rubygems/proxymeta646478/MAL-2026-8436.json
JSON Data
https://api.osv.dev/v1/vulns/MAL-2026-8436
Aliases
  • GHSA-64pm-694h-fjr2
Published
2026-07-07T12:00:30Z
Modified
2026-09-24T09:02:29Z
Summary
Malicious code in proxymeta646478 (RubyGems)
Details

-= Per source details. Do not edit below this line.=-

Database specific
{
    "malicious-packages-origins":  [
        {
            "id":  "RLMA-2026-03087",
            "import_time":  "2026-07-09T09:13:18.68059074Z",
            "modified_time":  "2026-07-07T12:00:30Z",
            "sha256":  "a524ea4be7c7fe84dd70e12e8f104cb01363234ef7587600720d47bf9a6dc167",
            "source":  "reversing-labs",
            "versions":  [
                "0.0.1"
            ]
        },
        {
            "id":  "RLUA-2026-08962",
            "import_time":  "2026-09-24T08:48:37.189038036Z",
            "modified_time":  "2026-09-22T16:37:03Z",
            "sha256":  "8c1daff5718d316211e878a3126b6391a5c16722912f58241f2203300c43fdbf",
            "source":  "reversing-labs"
        }
    ]
}
References
Credits

Affected packages

RubyGems / proxymeta646478

Package

Name
proxymeta646478
Purl
pkg:gem/proxymeta646478

Affected ranges

Affected versions

0.*
0.0.1

Database specific

source
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/rubygems/proxymeta646478/MAL-2026-8436.json"