npm · Malicious package advisory
Malwareworkvivo-anniversary-automation
MAL-2025-192886
Malicious code in workvivo-anniversary-automation (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (96fc38a568d53764286b6b7ac3292b2c8f8f0c51306b124532a57300399a10a1) The package workvivo-anniversary-automation was found to contain malicious code.
Compromised versions (1)
- 0.0.1
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.