{"id":"MAL-2026-10884","summary":"Malicious code in @public-for-cdao/contracts (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n","aliases":["GHSA-52h2-99jg-wx2p"],"modified":"2026-09-01T11:30:52.143816709Z","published":"2026-07-20T10:26:43Z","database_specific":{"malicious-packages-origins":[{"modified_time":"2026-07-20T10:26:43Z","sha256":"ca7ebfcd4df10688b3527e1452c20ed1dbbc1036c0349715b4effc8c0a583423","source":"reversing-labs","versions":["99.99.99"],"id":"RLMA-2026-05451","import_time":"2026-07-20T13:14:41.079573086Z"},{"modified_time":"2026-08-24T16:29:30Z","sha256":"8c1c747cb53aff7d873c832e67616a75697ffef758761c6e1d87ebf84b40eb6c","source":"reversing-labs","id":"RLUA-2026-05907","import_time":"2026-09-01T11:17:43.515590286Z"}]},"references":[{"type":"ADVISORY","url":"https://github.com/advisories/GHSA-52h2-99jg-wx2p"}],"affected":[{"package":{"name":"@public-for-cdao/contracts","ecosystem":"npm","purl":"pkg:npm/%40public-for-cdao/contracts"},"versions":["99.99.99"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@public-for-cdao/contracts/MAL-2026-10884.json"}}],"schema_version":"1.9.0","credits":[{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}