GHSA-v4cx-64j6-84xm : le paquet npm mathsbase est identifié comme malware
Veille sécuritéIncidents & menaces
P2Critique

Le paquet npm mathsbase est signalé comme malveillant par GitHub Advisory Database.

npmNode.js
IdentifiantGHSA-V4CX-64J6-84XM
EPSS
Exploitationnon connue / non déterminée
CorrectifAucune.

Analyse technique

L'avis le classe comme code malveillant embarqué et recommande de présumer une compromission en cas d'installation ou d'exécution.

Impact, versions et correctif

VecteurInstallation ou exécution du paquet npm.
PréconditionsLe paquet est présent ou exécuté.
ImpactCompromission présumée de l'hôte et risque pour ses secrets.
Versions affectées>= 0
Version corrigéeAucune.
ContournementSupprimer la dépendance et effectuer une réponse à incident.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-21T20:06:13Z
Mise à jour2026-09-21T20:06:13Z

Détection / vérification

Auditer les dépôts, lockfiles, caches npm et logs de builds pour mathsbase.

Action recommandée

Isoler les environnements affectés, retirer le paquet et renouveler les secrets accessibles.

Sources

Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).