Malicious code in eslint-rxjs (npm)
Malware
Published
Sep 2, 2026
to the GitHub Advisory Database
Description
Published to the GitHub Advisory Database
Sep 2, 2026
Reviewed
Sep 2, 2026
Source: ossf-package-analysis (994311f4267205d33ceb2b43d3f7d72767d384dcc286b6962b5cea13489f7280)
The OpenSSF Package Analysis project identified 'eslint-rxjs' @ 1.0.1 (npm) as malicious.
It is considered malicious because:
Credit: OpenSSF (source)
References