npm · Malicious package advisory
Malwareenv-workflow-test
MAL-2026-1725
Malicious code in env-workflow-test (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (6c69ec15e609dd6c0e6dacd007a2467cc5e24a118f60cca22ec48c3b8225c4df) The package env-workflow-test was found to contain malicious code.
Compromised versions (19)
- 2.1.4
- 2.1.5
- 2.1.6
- 2.1.7
- 2.1.8
- 2.1.9
- 2.1.10
- 2.1.12
- 2.1.13
- 2.1.14
- 2.1.15
- 2.1.16
- 2.1.17
- 2.1.18
- 2.1.19
- 2.1.20
- 2.1.21
- 2.1.22
- 2.1.23
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.