MAL-2026-2
Dashboard / Malicious Package / MAL-2026-2
MAL-2026-2
Published: 1 Jan 2026Last Modified: 2 Jan 2026
Summary: Malicious code in common-cli-utils (npm)
Details: Source: amazon-inspector (1b4c7bdeaa334d938afac649a1c3195ff47bf6fef18168e78b61ad22c6252450) The package common-cli-utils was found to contain malicious code. Source: ossf-package-analysis (952520ed514687905c66c0036c4f27625d6465d0a75d333d7b07353d3ba55faa) The OpenSSF Package Analysis project identified 'common-cli-utils' @ 0.0.0 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
References:
Affected packages
Package
Name: common-cli-utils
Purl: pkg:npm/common-cli-utils
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
Affected versions
0.0.0
