MAL-2026-2367

    Dashboard / Malicious Package / MAL-2026-2367

    MAL-2026-2367

    Published: 24 Mar 2026Last Modified: 7 Apr 2026

    Summary: Malicious code in json-mapping-fetch (npm)

    Details: Source: amazon-inspector (45649188d792a4c0d12add7ece8a5f8bd1f35ea2478d963b75238249cc788de3) The package json-mapping-fetch was found to contain malicious code.

    References:

    Affected packages

    Package

    Name: json-mapping-fetch

    Purl: pkg:npm/json-mapping-fetch

    Affected ranges

    Type: N/A

    Events:

    Introduced- None
    Fixed -None

    Affected versions

    2.4.3
    MAL-2026-2367 | CVE-DB