GHSA-mfwv-9gcf-2mww : le paquet npm wos-library est identifié comme malware
Veille sécuritéIncidents & menaces
P2Critique

GitHub Advisory Database signale wos-library comme paquet npm malveillant.

npmNode.js
IdentifiantGHSA-MFWV-9GCF-2MWW
EPSS
Exploitationnon connue / non déterminée
CorrectifAucune.

Analyse technique

L'avis indique que l'installation ou l'exécution doit être considérée comme une compromission complète, sans mécanisme détaillé.

Impact, versions et correctif

VecteurInstallation ou exécution du paquet npm.
PréconditionsLe paquet est installé ou exécuté.
ImpactCompromission présumée de l'hôte et risque d'exposition des clés et secrets.
Versions affectées>= 0
Version corrigéeAucune.
ContournementSupprimer le paquet et conduire une investigation de compromission.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-21T23:37:27Z
Mise à jour2026-09-21T23:37:28Z

Détection / vérification

Rechercher wos-library dans package.json, lockfiles, caches npm et journaux des runners.

Action recommandée

Isoler les environnements concernés, retirer la dépendance et renouveler tous les secrets accessibles.

Sources

Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).