@operato/graphql 9.0.48
Exfiltrates secrets to webhook.site
Detects a supply chain compromise in NPM packages (TinyColor, CrowdStrike etc.)Downloads latest trufflehog release
SHA-256385da1cbb58eb9d65a502c995207639f5c7bee08b0bbeb6fcb88335b60aeb50f
Also flagged by osv (MAL-2025-47255: Malicious code in @operato/graphql (npm)) +2 more.