VYPR

npm · Malicious package advisory

Malware

cookie-validate

MAL-2025-191569

Malicious code in cookie-validate (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (759ee3039b2e22e1b76401c70ec7d3a1954d903ec6aa70da0a3721d65c1d3937)
The package cookie-validate was found to contain malicious code.

Compromised versions (1)

  • 2.2.4

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.