VDB
GCVE-110-OSM-2026-4876
GCVE-110-OSM-2026-4876
Advisory PublishedCVSS 9.6/10
Malicious package detected. Behaviors: data exfiltration, network activity, install-time execution.
Entrypoint: poc.js (install-hook: node poc.js)
Exfil: https://k1msv1x2yz1hdila15axqdk3vu1lpdd2.oastify.com/poc?d=${...} (reconstructed, recovery: reconstructed)
Payload: poc.js
Key findings:
- Sensitive File Access in poc.js: "'/etc/passwd'"
- OAST/Interactsh Exfiltration in poc.js: "oastify.com"
- Install Hook Executes Local JS File in package.json: ""postinstall": "node poc.js""
- Suspicious URL Pattern in Template Literal in poc.js: "https://k1msv1x2yz1hdila15axqdk3vu1lpdd2.oastify.com/poc?d=${...}"
IOCs:
- urls: https://k1msv1x2yz1hdila15axqdk3vu1lpdd2.oastify.com/poc?d=${...}
- domains: k1msv1x2yz1hdila15axqdk3vu1lpdd2.oastify.com
- payloadFileHash: fe64ce80d836ca49c710924e142e0d42f5d3c66af4d14682cef4975013385fc3
Weaknesses (CWE)
CWE-506Embedded Malicious Code
Risk Scores
CVSS 3.1
9.6/10
Critical · CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions | Platforms |
|---|---|---|---|
| unknown | strapi-plugin-pocvk | all (affected) | — |
Browse GCVE Records
74,355 records in the GCVE database · Updated July 23, 2026
No matching records found.
Explore Further
Investigate this vulnerability in the interactive console or download the raw GCVE record.