VYPR

npm · Malicious package advisory

Malware

elf-stats-evergreen-bow-653

MAL-2025-192019

Malicious code in elf-stats-evergreen-bow-653 (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (cc1e30ba851724130c31bfac1b0c42e276f146cc93949abd20d31b527b0b590a)
The package elf-stats-evergreen-bow-653 was found to contain malicious code.

Compromised versions (2)

  • 9.9.9
  • 9.9.10

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.