PkgRadar

Malware advisory

MAL-2026-7012

Malicious code in express-mongo-limit (npm)

4 affected releases in the PkgRadar corpus · published 2026-07-07 · upstream advisory

Affected packages

PackageEcosystemVersionVerdictScanned (UTC)
express-mongo-limitnpm1.0.4High risk2026-07-22
express-mongo-limitnpm1.0.3High risk2026-07-22
express-mongo-limitnpm1.0.1High risk2026-07-22
express-mongo-limitnpm1.0.2High risk2026-07-22

PkgRadar blocks these releases at the CI gate before they reach your build. Start free or see all advisories.

MAL-2026-7012 — malicious package advisory | PkgRadar