VDB

GCVE-110-OSM-2026-11399

GCVE-110-OSM-2026-11399
Advisory PublishedCVSS 9.6/10
Vulnetix · Advisory published August 29, 2026
This package is part of a three-package chain that delivers an infostealer. This package installs the malicious dependency manager-thedate. ENTRY dist/supersignaturenature.cjs.js (main: dist/supersignaturenature.cjs.js) LOOT - Cryptocurrency Wallet Theft in dist/supersignaturenature.umd.js: "mnemonic phrase" DESTINATION - 93 exfil (reconstructed, custom-c2, ethereumAddresses) (values recorded in verified_iocs) EXFIL - Data Encoding for Exfiltration in dist/supersignaturenature.umd.js: "btoa(" OBFUSCATION - Dynamic Base64 Decoding in dist/supersignaturenature.umd.js: "atob(textData)" - Obfuscation: function to array replacements in dist/supersignaturenature.umd.js - Base64 Encoded Payload in dist/supersignaturenature.umd.js: "'AEQF2AO2DEsA2wIrAGsBRABxAN8AZwCcAEwAqgA0AGwAUgByADcATAAVAFYAIQAyACEAKAAYAFgAGwA..." - Obfuscation (osm-deobfuscator): unknown in test/contracts.test.js - Obfuscation patterns: charCodeArrayBuild, charCodeChain in dist/supersignaturenature.browser.js - Obfuscation patterns: charCodeChain, unicodeHeavy, hexHeavy in dist/supersignaturenature.umd.js - recovered 1 urls, 1 domains from decoded/deobfuscated content ADDITIONAL FINDINGS - XOR-Encoded String Arrays in dist/supersignaturenature.browser.js: "var groupSizes = [ 0, 0, 25, 16, 12, 11, 10, 9, 8, 8, 7, 7, 7, 7, 6, 6, 6, 6, 6,..." - Dynamic Code Execution in dist/supersignaturenature.cjs.js: "exec(errorMessage)" - Shell Command Execution in dist/supersignaturenature.cjs.js: "require('child_process')" - Detached Child Process Payload in dist/supersignaturenature.cjs.js: "spawn('node', [], { detached: true" - Suspicious URL Pattern in Template Literal in dist/supersignaturenature.umd.js: "https://ethers.xdai.quiknode.pro/v1/lb/${...}" - Very New NPM Publisher Account (+1 more) PAYLOAD FILES dist/supersignaturenature.umd.js

Weaknesses (CWE)

CWE-506Embedded Malicious Code

Risk Scores

CVSS 3.1
9.6/10
Critical · CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Affected Products

VendorProductVersionsPlatforms
unknownsupersignaturenatureall (affected)

References

advisory
vendor

Browse GCVE Records

1,469 records in the GCVE database · Updated September 3, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›