{"id":"MAL-2026-2787","summary":"Malicious code in node-syncora (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (3b9b36edd7fd683545fa4d254469ab5bd0697265cf63352489d2f0f7cd8583a0)\nThe package node-syncora was found to contain malicious code.\n","modified":"2026-04-23T21:16:48.927933Z","published":"2026-04-16T10:07:54Z","database_specific":{"malicious-packages-origins":[{"id":"RLMA-2026-02004","import_time":"2026-04-16T15:39:11.048164483Z","modified_time":"2026-04-16T10:07:54Z","sha256":"b96853ab6ceb4432c4e5950c9f4500270c0855af4c861275d0bebb8eb8cc41b5","source":"reversing-labs","versions":["2.4.5"]},{"import_time":"2026-04-23T20:49:05.027011863Z","modified_time":"2026-04-23T20:43:56Z","sha256":"3b9b36edd7fd683545fa4d254469ab5bd0697265cf63352489d2f0f7cd8583a0","source":"amazon-inspector","versions":["2.4.5"]}]},"affected":[{"package":{"name":"node-syncora","ecosystem":"npm","purl":"pkg:npm/node-syncora"},"versions":["2.4.5"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/node-syncora/MAL-2026-2787.json"}}],"schema_version":"1.7.5","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}