npm · Malicious package advisory
Malwareworkvivo-layout-extension
MAL-2025-192888
Malicious code in workvivo-layout-extension (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (5d9c90e84df1efe9bd52980b9ef892141b919787ff85d8f7ab37caa2ac598745) The package workvivo-layout-extension was found to contain malicious code.
Compromised versions (2)
- 0.0.1
- 1.0.0
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.