{"id":"MAL-2026-7440","summary":"Malicious code in winston-middleware (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n","modified":"2026-07-09T09:33:17.748601691Z","published":"2026-07-07T13:17:06Z","database_specific":{"malicious-packages-origins":[{"sha256":"2d802fe2adc073466ae7cd1e3f63b18bde8aae840eebdf5e2f714cc9bd9a3c16","source":"reversing-labs","versions":["0.1.0","0.1.1","0.1.2","0.1.3","0.2.0","0.2.1","0.2.2","0.2.3","0.2.4","0.3.1","1.0.0","1.1.0","1.2.0","1.3.0","1.3.1","1.4.0","2.0.0","3.0.0","3.0.1","4.0.0","4.0.1","4.0.2","4.0.3","4.0.4","4.1.0","4.2.0","4.3.0","4.3.1","4.3.2","4.3.3","4.3.4","4.3.5","4.3.6","4.3.7","4.3.8","4.4.0","4.5.0","4.5.3","4.6.0"],"id":"RLMA-2026-05367","import_time":"2026-07-09T09:16:59.045362359Z","modified_time":"2026-07-07T13:17:06Z"}]},"affected":[{"package":{"name":"winston-middleware","ecosystem":"npm","purl":"pkg:npm/winston-middleware"},"versions":["0.1.0","0.1.1","0.1.2","0.1.3","0.2.0","0.2.1","0.2.2","0.2.3","0.2.4","0.3.1","1.0.0","1.1.0","1.2.0","1.3.0","1.3.1","1.4.0","2.0.0","3.0.0","3.0.1","4.0.0","4.0.1","4.0.2","4.0.3","4.0.4","4.1.0","4.2.0","4.3.0","4.3.1","4.3.2","4.3.3","4.3.4","4.3.5","4.3.6","4.3.7","4.3.8","4.4.0","4.5.0","4.5.3","4.6.0"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/winston-middleware/MAL-2026-7440.json"}}],"schema_version":"1.7.5","credits":[{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}