MAL-2026-5121
Dashboard / Malicious Package / MAL-2026-5121
MAL-2026-5121
Published: 1 Jun 2026Last Modified: 1 Jun 2026
Summary: Malicious code in nepsnowplow (npm)
Details: Source: ossf-package-analysis (7e26395712f5003186b16919b17058dbc8d140aae9ab0dc20d5add9624cc35c6) The OpenSSF Package Analysis project identified 'nepsnowplow' @ 9999.0.0 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
References:
Affected packages
Package
Name: nepsnowplow
Purl: pkg:npm/nepsnowplow
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
9999.0.0
