MAL-2026-7283
Dashboard / Malicious Package / MAL-2026-7283
MAL-2026-7283
Summary: Malicious code in express-denv (npm)
References: https://www.sonatype.com/blog/lazarus-groups-latest-brandjacking-campaign-on-npm, https://github.com/advisories/GHSA-hvhf-gvr5-8r9m
Affected packages
Package
Name: express-denv
Purl: pkg:npm/express-denv
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
1.3.6
