Supply Chain Incidents

Malicious packages, backdoors, typosquats, and dependency confusion attacks

221,714
Total Incidents

did-0091

npm

MAL-2026-4177

Malicious code in did-0091 (npm)

Malware
May 2026

zod-to-js

npm

MAL-2026-4740

Malicious code in zod-to-js (npm)

Malware
May 2026

venturo-playwright-runner

npm

MAL-2026-4701

Malicious code in venturo-playwright-runner (npm)

Malware
May 2026

collected-forms-embed-js

npm

MAL-2026-4175

Malicious code in collected-forms-embed-js (npm)

Malware
May 2026

venturo-playwright

npm

MAL-2026-4700

Malicious code in venturo-playwright (npm)

Malware
May 2026

@arbocollab/arbo-web-people

npm

MAL-2026-4362

Malicious code in @arbocollab/arbo-web-people (npm)

Malware
May 2026

@dknzo/soonex-ai

npm

MAL-2026-4383

Malicious code in @dknzo/soonex-ai (npm)

Malware
May 2026

@tarojs/cli

npm

MAL-2026-4453

Malicious code in @tarojs/cli (npm)

Malware
May 2026

clsx-js

npm

MAL-2026-4531

Malicious code in clsx-js (npm)

Typosquat
May 2026

workrally

npm

MAL-2026-4732

Malicious code in workrally (npm)

Malware
May 2026

btd-smart

npm

MAL-2026-4501

Malicious code in btd-smart (npm)

Typosquat
May 2026

crypto-hash-sdk

npm

MAL-2026-4541

Malicious code in crypto-hash-sdk (npm)

Typosquat
May 2026

xorma-js

npm

MAL-2026-4734

Malicious code in xorma-js (npm)

Typosquat
May 2026

qr-code-styling-temp

npm

MAL-2026-4655

Malicious code in qr-code-styling-temp (npm)

Typosquat
May 2026

alya-baileys

npm

MAL-2026-4478

Malicious code in alya-baileys (npm)

Malware
May 2026

whiteboard-agent

npm

MAL-2026-4729

Malicious code in whiteboard-agent (npm)

Malware
May 2026

claude-all-config

npm

MAL-2026-4522

Malicious code in claude-all-config (npm)

Malware
May 2026

@shadanai/openclaw

npm

MAL-2026-4441

Malicious code in @shadanai/openclaw (npm)

Backdoor
May 2026

@bonsai-ai/claude-code

npm

MAL-2026-4370

Malicious code in @bonsai-ai/claude-code (npm)

Typosquat
May 2026

corelia

npm

MAL-2026-4536

Malicious code in corelia (npm)

Malware
May 2026

@bonsai-ai/claude-code-win32-x64

npm

MAL-2026-4371

Malicious code in @bonsai-ai/claude-code-win32-x64 (npm)

Malware
May 2026

open-agents-ai

npm

MAL-2026-4628

Malicious code in open-agents-ai (npm)

Malware
May 2026

superacli

npm

MAL-2026-4674

Malicious code in superacli (npm)

Backdoor
May 2026

@citely/mcp-server

npm

MAL-2026-4375

Malicious code in @citely/mcp-server (npm)

Malware
May 2026
Showing 8401 - 8424 of 221,714
Agentic AI · Pentesting

Ready for Agentic Automated Testing?

Deploy autonomous AI agents that reason, exploit, and validate complex vulnerability chains — not another scanner, an agentic system that thinks like a senior pentester.

Zero false positives
PoC for every finding
30+ tools orchestrated
Setup in 5 minutesSOC 2 & ISO 27001