MAL-2026-2958

    Dashboard / Malicious Package / MAL-2026-2958

    MAL-2026-2958

    Published: 20 Apr 2026Last Modified: 23 Jul 2026Aliases: 
    GHSA-4vwj-fpjf-wmmg

    Summary: Malicious code in mysten_metrics (crates.io)

    Details: Source: ossf-package-analysis (63f995158ab539b4b108f431c0a0384aa56cd5b50fbfac7d83e743b98d742fa0) The OpenSSF Package Analysis project identified 'mysten-metrics' @ 9.0.3 (crates.io) as malicious. It is considered malicious because: - The package executes one or more commands associated with malicious behavior.

    References:

    Affected packages

    Package

    Name: mysten-metrics

    Purl: pkg:cargo/mysten-metrics

    Affected ranges

    Type: N/A

    Events:

    Introduced- None
    Fixed -None

    Affected versions

    9.0.3
    9.0.0
    MAL-2026-2958 | CVE-DB