npm · Malicious package advisory
Malwareproduct-status
MAL-2026-2385
Malicious code in product-status (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (6b87ef85e41f2a3ee4d9e8e898f2131e8ea1b5d03c9e44368af02a6c45af73a7) The package product-status was found to contain malicious code.
Compromised versions (1)
- 5.99.99
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.