MAL-2026-717
Dashboard / Malicious Package / MAL-2026-717
MAL-2026-717
Published: 4 Feb 2026Last Modified: 6 Feb 2026
Summary: Malicious code in partnerss (npm)
Details: Source: amazon-inspector (c370b0dbfdf4006f77ab698296da5eef2bb1a5ca43e91b932711518a3a0b8c5c) The package partnerss was found to contain malicious code. Source: ossf-package-analysis (8760f774e513cf8d18beaa321298ecd8c1a0eb17031f919b106c5c8bf45eeb41) The OpenSSF Package Analysis project identified 'partnerss' @ 99.9.9 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
References:
Affected packages
Package
Name: partnerss
Purl: pkg:npm/partnerss
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
99.9.9
