@things-factory/email-base 9.0.48
Exfiltrates secrets via webhook.site
Detects a supply chain compromise in NPM packages (TinyColor, CrowdStrike etc.)Downloads latest trufflehog release
SHA-256cbcc7169453c4ca4c31451cc88845829038c1df65226dd64b5018a9b1f5deedc
Also flagged by osv (MAL-2025-47221: Malicious code in @things-factory/email-base (npm)) +2 more.