{"id":"MAL-2026-10883","summary":"Malicious code in @public-for-cdao/bot (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n","aliases":["GHSA-j5xp-rxh2-qg93"],"modified":"2026-09-01T11:30:47.958367109Z","published":"2026-07-20T10:26:41Z","database_specific":{"malicious-packages-origins":[{"source":"reversing-labs","versions":["99.99.99"],"id":"RLMA-2026-05448","import_time":"2026-07-20T13:14:40.801321963Z","modified_time":"2026-07-20T10:26:41Z","sha256":"43e42db1768db96008e6ee70f15d339cb328af56cab9e8f58eabbc5da72f3451"},{"source":"reversing-labs","id":"RLUA-2026-05904","import_time":"2026-09-01T11:17:43.321906891Z","modified_time":"2026-08-24T16:29:28Z","sha256":"f16e0f93b876ba1f1fd1c7433d7ba4668032395de2f7e9482540b6f941b75928"}]},"references":[{"type":"ADVISORY","url":"https://github.com/advisories/GHSA-j5xp-rxh2-qg93"}],"affected":[{"package":{"name":"@public-for-cdao/bot","ecosystem":"npm","purl":"pkg:npm/%40public-for-cdao/bot"},"versions":["99.99.99"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@public-for-cdao/bot/MAL-2026-10883.json"}}],"schema_version":"1.9.0","credits":[{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}