smb-portal-uikit 18.1.1
Exfiltrates system info to OOB
NPM victim identifiers exfiltrated to OOBpreinstall runs local JS contacting OOB callback
SHA-256fe583b3dbeb8f776ea74fcd009d71351ffc9e66800fc3d40129faf4ce13cc13d
Also flagged by osv (MAL-2026-10616: Malicious code in smb-portal-uikit (npm)) +1 more.