MAL-2025-49313

    Dashboard / Malicious Package / MAL-2025-49313

    MAL-2025-49313

    Published: 2 Nov 2025Last Modified: 3 Nov 2025

    Summary: Malicious code in fec-cms (npm)

    Details: Source: amazon-inspector (a74bf7ef4160cbd326cf0897bab905bbc059392581da57f6b10e99471e5c60c7) The package fec-cms was found to contain malicious code. Source: ossf-package-analysis (110aae9d904f5e4469a068418b8fe0f1fdf2094e4945829b8793584539f2a975) The OpenSSF Package Analysis project identified 'fec-cms' @ 5.0.9 (npm) as malicious. It is considered malicious because: - The package executes one or more commands associated with malicious behavior.

    References:

    Affected packages

    Package

    Name: fec-cms

    Purl: pkg:npm/fec-cms

    Affected ranges

    Type: N/A

    Events:

    Introduced- None
    Fixed -None

    Affected versions

    5.0.9
    5.0.8
    MAL-2025-49313 | CVE-DB