{"id":"MAL-2026-1781","summary":"Malicious code in libxmljs2v2 (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (a5fa602a5ab85b1160b292a89e2a2e96a612f35e672eef62da700fe7fe8a45d7)\nThe package libxmljs2v2 was found to contain malicious code.\n","modified":"2026-03-23T05:43:40.612279Z","published":"2026-03-18T12:57:40Z","database_specific":{"malicious-packages-origins":[{"modified_time":"2026-03-18T12:57:40Z","sha256":"b381a1ea0eef3aacb56295643116f3543ae656d42290550c939db340c17ea9c2","source":"reversing-labs","versions":["0.30.2"],"id":"RLMA-2026-01414","import_time":"2026-03-19T12:18:59.872623093Z"},{"import_time":"2026-03-23T05:14:25.698002454Z","modified_time":"2026-03-23T05:11:41Z","sha256":"a5fa602a5ab85b1160b292a89e2a2e96a612f35e672eef62da700fe7fe8a45d7","source":"amazon-inspector","versions":["0.30.2"]}]},"affected":[{"package":{"name":"libxmljs2v2","ecosystem":"npm","purl":"pkg:npm/libxmljs2v2"},"versions":["0.30.2"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/libxmljs2v2/MAL-2026-1781.json"}}],"schema_version":"1.7.5","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}