@operato/input 9.0.39
Exfiltrates secrets to webhook.site
Detects a supply chain compromise in NPM packages (TinyColor, CrowdStrike etc.)Downloads latest trufflehog release
SHA-25628beb37e99b04418af941814bc3fcf39a8a7058b9ac1bb9417c64be82d9cba7d
Also flagged by osv (MAL-2025-47258: Malicious code in @operato/input (npm)) +2 more.