PkgRadar

Malware advisory

MAL-2026-5396

Malicious code in @sqlite-node/createsql (npm)

14 affected releases in the PkgRadar corpus · published 2026-06-09 · upstream advisory

Affected packages

PackageEcosystemVersionVerdictScanned (UTC)
@sqlite-node/createsqlnpm1.0.5Low risk2026-06-24
@sqlite-node/createsqlnpm1.0.3High risk2026-06-24
@sqlite-node/createsqlnpm1.1.2High risk2026-06-23
@sqlite-node/createsqlnpm1.1.3Low risk2026-06-23
@sqlite-node/createsqlnpm1.0.8Low risk2026-06-23
@sqlite-node/createsqlnpm1.0.2High risk2026-06-22
@sqlite-node/createsqlnpm1.0.7Low risk2026-06-22
@sqlite-node/createsqlnpm1.0.6Low risk2026-06-22
@sqlite-node/createsqlnpm1.1.0High risk2026-06-22
@sqlite-node/createsqlnpm1.1.1High risk2026-06-22
@sqlite-node/createsqlnpm1.1.5Low risk2026-06-22
@sqlite-node/createsqlnpm1.1.4Low risk2026-06-22
@sqlite-node/createsqlnpm1.0.4Low risk2026-06-22
@sqlite-node/createsqlnpm1.0.9Low risk2026-06-22

PkgRadar blocks these releases at the CI gate before they reach your build. Start free or see all advisories.

MAL-2026-5396 — malicious package advisory | PkgRadar