PkgRadar

Malware advisory

MAL-2026-5394

Malicious code in @sql-access/nodesql (npm)

13 affected releases in the PkgRadar corpus · published 2026-06-09 · upstream advisory

Affected packages

PackageEcosystemVersionVerdictScanned (UTC)
@sql-access/nodesqlnpm1.1.2High risk2026-06-23
@sql-access/nodesqlnpm1.0.6High risk2026-06-23
@sql-access/nodesqlnpm1.1.3High risk2026-06-23
@sql-access/nodesqlnpm1.1.8High risk2026-06-22
@sql-access/nodesqlnpm1.1.5High risk2026-06-22
@sql-access/nodesqlnpm1.1.4High risk2026-06-22
@sql-access/nodesqlnpm1.0.5High risk2026-06-22
@sql-access/nodesqlnpm1.1.6High risk2026-06-22
@sql-access/nodesqlnpm1.1.1High risk2026-06-22
@sql-access/nodesqlnpm1.0.9High risk2026-06-22
@sql-access/nodesqlnpm1.1.7High risk2026-06-22
@sql-access/nodesqlnpm1.0.8High risk2026-06-22
@sql-access/nodesqlnpm1.0.7Low risk2026-06-20

PkgRadar blocks these releases at the CI gate before they reach your build. Start free or see all advisories.