VYPR

npm · Malicious package advisory

Malware

env-workflow-test

MAL-2026-1725

Malicious code in env-workflow-test (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (6c69ec15e609dd6c0e6dacd007a2467cc5e24a118f60cca22ec48c3b8225c4df)
The package env-workflow-test was found to contain malicious code.

Compromised versions (19)

  • 2.1.4
  • 2.1.5
  • 2.1.6
  • 2.1.7
  • 2.1.8
  • 2.1.9
  • 2.1.10
  • 2.1.12
  • 2.1.13
  • 2.1.14
  • 2.1.15
  • 2.1.16
  • 2.1.17
  • 2.1.18
  • 2.1.19
  • 2.1.20
  • 2.1.21
  • 2.1.22
  • 2.1.23

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.