Aller au contenu
Développeur Full Stack
, ,

Paquet npm malveillant se faisant passer pour une bibliothèque Nuxt

Dans cet article 5 rubriques
Veille sécuritéFrontend
P3Non déterminée

L’avis signale un paquet npm malveillant se présentant comme une bibliothèque d’internationalisation Nuxt, dont le code ne fournit pas les fonctionnalités attendues et transmet des métadonnées de la machine. Les versions signalées sont à retirer; si le paquet a été installé ou exécuté, il convient aussi d’évaluer l’exposition de l’environnement concerné.

Nuxt
IdentifiantAvis de sécurité
GravitéNon déterminée
Exploitationconfirmée dans la nature
CorrectifNon précisé dans les sources

Source : GHSA-gh38-mqx9-5mxf — Malicious code in @kibt/www-nuxt-i18n (npm)

Analyse technique

Le paquet utilise un script postinstall et charge également le code au require(). Celui-ci envoie le nom d’hôte, le répertoire d’installation, le répertoire courant et la version de Node.js par HTTP à 185.158.107.175:8787.

Impact, versions et correctif

Événement datéL’avis indique une publication le 2026-10-05T00:30:37Z, soit le 2026-10-05T02:30:37+02:00, dans l’intervalle demandé. L’heure est disponible dans les données du candidat.
ImpactDivulgation de métadonnées sur l’hôte lors de l’installation ou du chargement du paquet.
Versions affectées@kibt/www-nuxt-i18n : 0.0.1, 0.1.0, 1.0.0, 1.0.1, 1.1.0, 2.0.1, 3.0.0 et 99.0.1
ContournementNe pas installer le paquet; le retirer des dépendances et de leurs fichiers de verrouillage.
Exploitation activeconfirmée dans la nature
PoC publicinconnu
Publication2026-10-05T02:30:37+02:00
Mise à jour2026-10-05T02:30:42+02:00

Détection / vérification

Rechercher et supprimer le paquet @kibt/www-nuxt-i18n dans les dépendances et fichiers de verrouillage; examiner les journaux d’installation et d’exécution pour détecter des requêtes vers l’adresse IP indiquée.

Action recommandée

Retirer toutes les versions concernées et vérifier si le paquet a été installé ou exécuté; examiner les environnements touchés et leurs journaux réseau.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :