@tanstack/solid-start-server 1.166.54
Lone scoped optional dep on VCS commitDetached self re-exec behavior
SHA-25648b7c00a41afca8dcb769a95f2362cf39cb8501750bc56c9956e1bfef7ccd7e5
Also flagged by https://falhumaid.github.io/DFIR_Radar_RSS/rss.xml (Analyse de l’attaque de la supply chain TanStack), https://feeds.feedburner.com/TheHackersNews (CrowdSec Says TanStack npm Attack Led to Copy of 170 Private GitHub Repositories), osv (MAL-2026-3486: Malicious code in @tanstack/solid-start-server (npm)) +3 more.