npm · Malicious package advisory
Malware@f5rest/odata-v4-service-metadata
MAL-2026-1623
Malicious code in @f5rest/odata-v4-service-metadata (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (3183cb83976cbb4d5011bae853bc65c285e5204ca17b1435d5ce6801dcfd9e2a) The package @f5rest/odata-v4-service-metadata was found to contain malicious code.
Compromised versions (1)
- 99.0.0
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.