Malicious code in whs4_eud (npm)
Malware
Published
Jul 27, 2026
to the GitHub Advisory Database
•
Updated Aug 11, 2026
Description
Published to the GitHub Advisory Database
Jul 27, 2026
Reviewed
Jul 27, 2026
Last updated
Aug 11, 2026
Source: ossf-package-analysis (d906ecaf9f2ede0a31c6966b9d8402f4c80e57fb72eae7f9dfa1b3a7c583b8d4)
The OpenSSF Package Analysis project identified 'whs4_eud' @ 1.0.1 (npm) as malicious.
It is considered malicious because:
Credit: OpenSSF (source)
References