MAL-2026-4

    Dashboard / Malicious Package / MAL-2026-4

    MAL-2026-4

    Published: 1 Jan 2026Last Modified: 2 Jan 2026

    Summary: Malicious code in rules-playground (npm)

    Details: Source: amazon-inspector (c0cd14651deea0e986dc2d7f9b11494d8c96a074ed9112aaa16076ea19b2b718) The package rules-playground was found to contain malicious code. Source: ossf-package-analysis (25f6cc3039b9ea0289071ff13147621de7ac3612f749b115ad9ebba1a681d97e) The OpenSSF Package Analysis project identified 'rules-playground' @ 0.0.3 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.

    References:

    Affected packages

    Package

    Name: rules-playground

    Purl: pkg:npm/rules-playground

    Affected ranges

    Type: SEMVER

    Events:

    Introduced- 0
    Fixed -None

    Affected versions

    0.0.3
    MAL-2026-4 | CVE-DB