MAL-2026-2420
Dashboard / Malicious Package / MAL-2026-2420
MAL-2026-2420
Published: 2 Apr 2026Last Modified: 7 Apr 2026
Summary: Malicious code in @_wnpm/wnpm-cli (npm)
Details: Source: amazon-inspector (9729c3c0a6c625f2d6cc79833205a4331647989fa84d85bdd158924af91020fd) The package @_wnpm/wnpm-cli was found to contain malicious code. Source: ossf-package-analysis (645ee324a93e8ebd1dbd9003186b577d1b6f76f0263f730950d26741cbc8e74c) The OpenSSF Package Analysis project identified '@_wnpm/wnpm-cli' @ 1.0.0 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
References:
Affected packages
Package
Name: @_wnpm/wnpm-cli
Purl: pkg:npm/%40_wnpm/wnpm-cli
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
1.0.0
