MAL-2025-49318

    Dashboard / Malicious Package / MAL-2025-49318

    MAL-2025-49318

    Published: 2 Nov 2025Last Modified: 3 Nov 2025

    Summary: Malicious code in stark-recurser (npm)

    Details: Source: amazon-inspector (54520ff73a8cd962cb9ab3db426b6c93987e6b616edf752e0e5f6f346293af1b) The package stark-recurser was found to contain malicious code. Source: ossf-package-analysis (424243b64172b0ade3ab912a7a4b142ff734bc8273f3fb61800215bf53b97dab) The OpenSSF Package Analysis project identified 'stark-recurser' @ 5.0.9 (npm) as malicious. It is considered malicious because: - The package executes one or more commands associated with malicious behavior.

    References:

    Affected packages

    Package

    Name: stark-recurser

    Purl: pkg:npm/stark-recurser

    Affected ranges

    Type: N/A

    Events:

    Introduced- None
    Fixed -None

    Affected versions

    5.0.9
    5.0.8
    MAL-2025-49318 | CVE-DB