@redhat-cloud-services/vulnerabilities-client 2.1.9
preinstall executes obfuscated payload
Megabyte charcode-packed payload feeds direct evalPreinstall executes obfuscated bundled eval dropper
SHA-256b03f7fa11806471fc0c7f756d551f2de2f8e67027c6336ca0beb6150f2a7fe6b
Also flagged by osv (MAL-2026-5148: Malicious code in @redhat-cloud-services/vulnerabilities-client (npm)) +2 more.