{"id":"MAL-2026-2721","summary":"Malicious code in access-worker-test (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (90ffaa308018be94514f70476e1756144af41a3f03028aa640c8ab24c7edfcc0)\nThe package access-worker-test was found to contain malicious code.\n","modified":"2026-04-23T21:12:25.494158Z","published":"2026-04-16T09:42:49Z","database_specific":{"malicious-packages-origins":[{"source":"reversing-labs","versions":["0.0.1"],"id":"RLMA-2026-01875","import_time":"2026-04-16T15:38:51.220697786Z","modified_time":"2026-04-16T09:42:49Z","sha256":"d8ce16bfec048001e855888487ad2e6e4304b85fed5db7bcfa5be47436193d9a"},{"modified_time":"2026-04-23T20:43:56Z","sha256":"90ffaa308018be94514f70476e1756144af41a3f03028aa640c8ab24c7edfcc0","source":"amazon-inspector","versions":["0.0.1"],"import_time":"2026-04-23T20:49:01.209868417Z"}]},"affected":[{"package":{"name":"access-worker-test","ecosystem":"npm","purl":"pkg:npm/access-worker-test"},"versions":["0.0.1"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/access-worker-test/MAL-2026-2721.json"}}],"schema_version":"1.7.5","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}