{"id":"MAL-2026-2344","summary":"Malicious code in codeanalysis-common (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (074f4becc66a4df6fc176ded01c8ab217ae4bbc356a0c843a8258af14692f159)\nThe package codeanalysis-common was found to contain malicious code.\n","modified":"2026-04-07T14:50:54.199863Z","published":"2026-03-24T15:40:44Z","database_specific":{"malicious-packages-origins":[{"modified_time":"2026-03-24T15:40:44Z","sha256":"7d2cf1880b0f8d4144db2a0afa7afe8e0c6ec0cacf780611ad02537bdeb0192a","source":"reversing-labs","versions":["1.0.1","1.0.2"],"id":"RLMA-2026-01730","import_time":"2026-04-01T12:26:07.327046757Z"},{"import_time":"2026-04-07T14:39:12.751911222Z","modified_time":"2026-04-07T14:24:50Z","sha256":"074f4becc66a4df6fc176ded01c8ab217ae4bbc356a0c843a8258af14692f159","source":"amazon-inspector","versions":["1.0.1","1.0.2"]}]},"affected":[{"package":{"name":"codeanalysis-common","ecosystem":"npm","purl":"pkg:npm/codeanalysis-common"},"versions":["1.0.1","1.0.2"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/codeanalysis-common/MAL-2026-2344.json"}}],"schema_version":"1.7.5","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}