@servicetitan/cp-mfe 1.115.5
Dropper downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-256bedb67eb6e02af9efb320cf81c19a878a77706e95122c6913bf0727d7b1262d4
Also flagged by osv (MAL-2026-11844: Malicious code in @servicetitan/cp-mfe (npm)) +2 more.