@redhat-cloud-services/vulnerabilities-client 2.1.8
preinstall executes obfuscated payload
Megabyte charcode-packed payload feeds direct evalPreinstall executes obfuscated bundled eval dropper
SHA-256a4a48f8b95dd4285ec2f360ff08f1180329d1a36582d134273e16193e8c89aae
Also flagged by osv (MAL-2026-5148: Malicious code in @redhat-cloud-services/vulnerabilities-client (npm)) +1 more.