MAL-2026-2787

    Dashboard / Malicious Package / MAL-2026-2787

    MAL-2026-2787

    Published: 16 Apr 2026Last Modified: 23 Apr 2026

    Summary: Malicious code in node-syncora (npm)

    Details: Source: amazon-inspector (3b9b36edd7fd683545fa4d254469ab5bd0697265cf63352489d2f0f7cd8583a0) The package node-syncora was found to contain malicious code.

    References:

    Affected packages

    Package

    Name: node-syncora

    Purl: pkg:npm/node-syncora

    Affected ranges

    Type: N/A

    Events:

    Introduced- None
    Fixed -None

    Affected versions

    2.4.5
    MAL-2026-2787 | CVE-DB