MAL-2025-49314

    Dashboard / Malicious Package / MAL-2025-49314

    MAL-2025-49314

    Published: 2 Nov 2025Last Modified: 3 Nov 2025

    Summary: Malicious code in mbed-js (npm)

    Details: Source: amazon-inspector (e37cade9ed9f558086d52e3d4d53a6892f73d271c38ea94d5c0dd25d2a2eee32) The package mbed-js was found to contain malicious code. Source: ossf-package-analysis (09a05d2a84ef02b428f1176efd59cabf7a0b1c55bf4b0d8a2ac97c681ada2d2b) The OpenSSF Package Analysis project identified 'mbed-js' @ 5.0.9 (npm) as malicious. It is considered malicious because: - The package executes one or more commands associated with malicious behavior.

    References:

    Affected packages

    Package

    Name: mbed-js

    Purl: pkg:npm/mbed-js

    Affected ranges

    Type: N/A

    Events:

    Introduced- None
    Fixed -None

    Affected versions

    5.0.9
    5.0.8