Le paquet npm `css-a11y-contrast-utils` version 1.0.0 est signalé comme malveillant et usurpe des modules internes Wix. Malgré son nom d’utilitaire d’accessibilité, son chargement collecte et exfiltre des informations sur l’hôte; aucune version corrigée n’est indiquée.
Source : GHSA-4hxq-p3xc-m5cr — Malicious code in css-a11y-contrast-utils
Analyse technique
Selon la description du candidat, le paquet déclenche une reconnaissance système à l’import et transmet les résultats via DNS et HTTP; son manifeste référence des chemins associés à Wix.
Impact, versions et correctif
Détection / vérification
Rechercher css-a11y-contrast-utils@1.0.0 dans les dépendances npm et fichiers de verrouillage; retirer le paquet et examiner les systèmes concernés.
Action recommandée
Bloquer et supprimer `css-a11y-contrast-utils@1.0.0`; examiner les environnements où il a été utilisé et les éventuelles sorties réseau.
Sources
Priorisation DFS : P4 · 1 source(s).