Veille sécuritéIncidents & menaces
P2Critique
Le paquet npm mathsbase est signalé comme malveillant par GitHub Advisory Database.
npmNode.js
IdentifiantGHSA-V4CX-64J6-84XM
EPSS—
Exploitationnon connue / non déterminée
CorrectifAucune.
Analyse technique
L'avis le classe comme code malveillant embarqué et recommande de présumer une compromission en cas d'installation ou d'exécution.
Impact, versions et correctif
VecteurInstallation ou exécution du paquet npm.
PréconditionsLe paquet est présent ou exécuté.
ImpactCompromission présumée de l'hôte et risque pour ses secrets.
Versions affectées>= 0
Version corrigéeAucune.
ContournementSupprimer la dépendance et effectuer une réponse à incident.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-21T20:06:13Z
Mise à jour2026-09-21T20:06:13Z
Détection / vérification
Auditer les dépôts, lockfiles, caches npm et logs de builds pour mathsbase.
Action recommandée
Isoler les environnements affectés, retirer le paquet et renouveler les secrets accessibles.
Sources
Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).