npm package
sign-client
pkg:npm/sign-client
Malware
2 malicious versions on record
One or more versions of this package have been flagged as containing malicious code. Audit any system that installed an affected version.
- MAL-2026-429Malicious code in sign-client (npm)Jan 21, 2026
- GHSA-h5ch-v4cm-8vfgMalware in sign-clientJan 21, 2026
Vulnerabilities (0)
No CVEs are currently linked to this package.