VYPR

npm · Malicious package advisory

Malware

apex-connector

MAL-2026-3816

Malicious code in apex-connector (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (33a26a7f829a26ef83ab119b6d61de6109d553f0b34432bf1efb37d5f56f4064)
The package apex-connector was found to contain malicious code.

## Source: ossf-package-analysis (f91ca1cc1f5026a4e28e4b9ac50953bd3d77ef888955c9ef5328bfd898fe1640)
The OpenSSF Package Analysis project identified 'apex-connector' @ 1.0.4 (npm) as malicious.

It is considered malicious because:

- The package executes one or more commands associated with malicious behavior.

Compromised versions (1)

  • 1.0.4

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.