VYPR

npm · Malicious package advisory

Malware

metro-evaluator

MAL-2026-1792

Malicious code in metro-evaluator (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (a2e35441f182ca0b66905b74b51c0db61c1d641d7ecc920cdfef2ddedff38dda)
The package metro-evaluator was found to contain malicious code.

Compromised versions (4)

  • 1.0.0
  • 1.0.1
  • 1.0.2
  • 1.0.3

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.