npm · Malicious package advisory
Malware@evoja-web/react-login
MAL-2026-2711
Malicious code in @evoja-web/react-login (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (c5a150d97bdfc04cfc9e3ce56a7d6238d57f578628802fa568ea6404b5463070) The package @evoja-web/react-login was found to contain malicious code.
Compromised versions (1)
- 99.0.0
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.