@voiceflow/api-sdk
MAL-2025-191333
npmmalware11/25/2025
Description
Malicious code in @voiceflow/api-sdk (npm)
Indicators of Compromise
SHA256 Hashes (3)
f040fe222f828b54ca84bad088ccd74d5a02e259a772b88a69d74c54a7bd2680
4b7abda7e70d34bfcfab0ca83d946e98a44282fe3bfa5b12657715d9e1f8d9fe
e3e961a08f55ee9c09ea08f6e26ed609d489927fd347b2015b8c7a3074f6c439
References (4)
https://www.aikido.dev/blog/shai-hulud-strikes-again-hitting-zapier-ensdomainsOSVhttps://www.wiz.io/blog/shai-hulud-2-0-ongoing-supply-chain-attackOSVhttps://www.stepsecurity.io/blog/sha1-hulud-the-second-coming-zapier-ens-domains-and-other-prominent-npm-packages-compromisedOSVhttps://github.com/advisories/GHSA-w6mp-8jg5-f9g7OSV
Details
Ecosystemnpm
Attack Typemalware
Published11/25/2025
Aliases
GHSA-w6mp-8jg5-f9g7
Quick Actions