VYPR

npm · Malicious package advisory

Malware

@evoja-web/react-login

MAL-2026-2711

Malicious code in @evoja-web/react-login (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (c5a150d97bdfc04cfc9e3ce56a7d6238d57f578628802fa568ea6404b5463070)
The package @evoja-web/react-login was found to contain malicious code.

Compromised versions (1)

  • 99.0.0

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.