Veille sécuritéIncidents & menaces
P2Critique
GitHub Advisory Database signale wos-library comme paquet npm malveillant.
npmNode.js
IdentifiantGHSA-MFWV-9GCF-2MWW
EPSS—
Exploitationnon connue / non déterminée
CorrectifAucune.
Analyse technique
L'avis indique que l'installation ou l'exécution doit être considérée comme une compromission complète, sans mécanisme détaillé.
Impact, versions et correctif
VecteurInstallation ou exécution du paquet npm.
PréconditionsLe paquet est installé ou exécuté.
ImpactCompromission présumée de l'hôte et risque d'exposition des clés et secrets.
Versions affectées>= 0
Version corrigéeAucune.
ContournementSupprimer le paquet et conduire une investigation de compromission.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-21T23:37:27Z
Mise à jour2026-09-21T23:37:28Z
Détection / vérification
Rechercher wos-library dans package.json, lockfiles, caches npm et journaux des runners.
Action recommandée
Isoler les environnements concernés, retirer la dépendance et renouveler tous les secrets accessibles.
Sources
Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).