npm · Malicious package advisory
Malwareexpress-http-validator
MAL-2026-1731
Malicious code in express-http-validator (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (2471851d15cff5d3bc09d823660e1bebf3aee789535bf81e4f71c1ed6fa1fd86) The package express-http-validator was found to contain malicious code.
Compromised versions (4)
- 1.0.0
- 1.0.1
- 1.0.2
- 1.0.3
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.