npm · Malicious package advisory
Malwarezero-develop-component-library
MAL-2026-1880
Malicious code in zero-develop-component-library (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (b25ede928413a72b6cfc25c807bc6f5902bd1b9d00f1d3d83624e237da613fb1) The package zero-develop-component-library was found to contain malicious code.
Compromised versions (1)
- 99.99.2
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.