{"id":"MAL-2026-2707","summary":"Malicious code in @3stripes/shared (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (3ca39203b484afe25fca27596d3c3c81a0a6765ad88d3b129871375127bdb5ea)\nThe package @3stripes/shared was found to contain malicious code.\n","aliases":["GHSA-wq4q-g6ff-rpgf"],"modified":"2026-09-01T11:30:46.444688640Z","published":"2026-04-16T09:28:29Z","database_specific":{"malicious-packages-origins":[{"id":"RLMA-2026-01845","import_time":"2026-04-16T15:38:46.316734281Z","modified_time":"2026-04-16T09:28:29Z","sha256":"0fe8866473feacdaa679c0085b19c4356aea0d0c2f0762196713cc31f8c3f3df","source":"reversing-labs","versions":["999.0.0","999.0.2","999.0.3"]},{"source":"amazon-inspector","versions":["999.0.0","999.0.2","999.0.3"],"import_time":"2026-04-23T20:49:01.006234662Z","modified_time":"2026-04-23T20:43:56Z","sha256":"3ca39203b484afe25fca27596d3c3c81a0a6765ad88d3b129871375127bdb5ea"},{"id":"RLUA-2026-05782","import_time":"2026-09-01T11:17:36.614458157Z","modified_time":"2026-08-24T16:16:30Z","sha256":"5f9a796350af1f4523deaf0249b67b2cac099a1bc7bca3f5f9fdb9424a07da75","source":"reversing-labs"}]},"references":[{"type":"ADVISORY","url":"https://github.com/advisories/GHSA-wq4q-g6ff-rpgf"}],"affected":[{"package":{"name":"@3stripes/shared","ecosystem":"npm","purl":"pkg:npm/%403stripes/shared"},"versions":["999.0.0","999.0.2","999.0.3"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@3stripes/shared/MAL-2026-2707.json"}}],"schema_version":"1.9.0","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}