MAL-2025-6929
Dashboard / Malicious Package / MAL-2025-6929
MAL-2025-6929
Published: 17 Aug 2025Last Modified: 29 Aug 2025
Summary: Malicious code in eslint-plugin-i18n-scan (npm)
Details: The package communicates with a domain associated with malicious activity. Source: ossf-package-analysis (24f25e113ba45d8c8835196aef1b368f2a1e4fb1aecdc17e3a6d47db15371e04) The OpenSSF Package Analysis project identified 'eslint-plugin-i18n-scan' @ 11.0.5 (npm) as malicious. It is considered malicious because: - The package executes one or more commands associated with malicious behavior.
References:
Affected packages
Package
Name: eslint-plugin-i18n-scan
Purl: pkg:npm/eslint-plugin-i18n-scan
Affected ranges
Type: SEMVER
Events:
Introduced- 11.0.4
Fixed -None
Affected versions
11.0.5
11.0.4
