{"id":"MAL-2026-2680","summary":"Malicious code in @veygo/component-library (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (e933eb47618798a0095c7459f32af061415b1c38283dae151ae916e4cb5e4bce)\nThe package @veygo/component-library was found to contain malicious code.\n\n## Source: ossf-package-analysis (cf09ab3d16bd8de55a390905b5d92ae9e78fcfb06be2d68995070206cfbefffd)\nThe OpenSSF Package Analysis project identified '@veygo/component-library' @ 99.9.2 (npm) as malicious.\n\nIt is considered malicious because:\n\n- The package communicates with a domain associated with malicious activity.\n","modified":"2026-04-23T21:12:14.698198Z","published":"2026-04-15T03:25:57Z","database_specific":{"malicious-packages-origins":[{"import_time":"2026-04-15T04:31:44.807118202Z","modified_time":"2026-04-15T03:25:57Z","sha256":"cf09ab3d16bd8de55a390905b5d92ae9e78fcfb06be2d68995070206cfbefffd","source":"ossf-package-analysis","versions":["99.9.2"]},{"versions":["99.9.2"],"import_time":"2026-04-23T20:49:10.362233577Z","modified_time":"2026-04-23T20:43:56Z","sha256":"e933eb47618798a0095c7459f32af061415b1c38283dae151ae916e4cb5e4bce","source":"amazon-inspector"}]},"affected":[{"package":{"name":"@veygo/component-library","ecosystem":"npm","purl":"pkg:npm/%40veygo/component-library"},"versions":["99.9.2"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@veygo/component-library/MAL-2026-2680.json"}}],"schema_version":"1.7.5","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"OpenSSF: Package Analysis","contact":["https://github.com/ossf/package-analysis","https://openssf.slack.com/channels/package_analysis"],"type":"FINDER"}]}