Malicious code in whs4_deu (npm)
Malware
Published
Jul 27, 2026
to the GitHub Advisory Database
•
Updated Aug 11, 2026
Description
Published to the GitHub Advisory Database
Jul 27, 2026
Reviewed
Jul 27, 2026
Last updated
Aug 11, 2026
Source: ossf-package-analysis (96d7709dc56eae4bfe07031da42425b4a94a169255cd7b3bde0f31f0516e0fb0)
The OpenSSF Package Analysis project identified 'whs4_deu' @ 1.0.1 (npm) as malicious.
It is considered malicious because:
Credit: OpenSSF (source)
References