npm · Malicious package advisory
Malwarewpt-client
MAL-2026-1878
Malicious code in wpt-client (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (6928aebd6d492c4618abb9136b97cdf065cf37f91fab0e0a11a5688cd0e4f5f7) The package wpt-client was found to contain malicious code.
Compromised versions (1)
- 100.0.0
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.