MAL-2025-6072
Dashboard / Malicious Package / MAL-2025-6072
MAL-2025-6072
Published: 22 Jul 2025Last Modified: 30 Jul 2025
Summary: Malicious code in anchor5 (npm)
Details: The package communicates with a domain associated with malicious activity. Source: ossf-package-analysis (f8d44079a1abc61c092193be41f21fe5d45b1f7231f539e42efbef50278baa80) The OpenSSF Package Analysis project identified 'anchor5' @ 1.2.0 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
References:
Affected packages
Package
Name: anchor5
Purl: pkg:npm/anchor5
Affected ranges
Type: SEMVER
Events:
Introduced- 1.0.0
Fixed -None
Affected versions
1.2.0
1.2.2
