MAL-2025-5981
Dashboard / Malicious Package / MAL-2025-5981
MAL-2025-5981
Published: 16 Jul 2025Last Modified: 23 Jul 2025
Summary: Malicious code in @hub-la/payments-proto (npm)
Details: The package communicates with a domain associated with malicious activity. Source: ossf-package-analysis (788034b39545c288d45be9fa12e76155c224c8537b86eed7b0aaf0cf4e501908) The OpenSSF Package Analysis project identified '@hub-la/payments-proto' @ 12.0.1 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
References:
Affected packages
Package
Name: @hub-la/payments-proto
Purl: pkg:npm/%40hub-la/payments-proto
Affected ranges
Type: SEMVER
Events:
Introduced- 12.0.0
Fixed -None
Affected versions
12.0.1
