npm
Maliciousurl-encode-decode@1.0.2
Vulnerability report · Last retrieved from osv.dev October 8, 2026 at 9:42 AM UTC
OSV ID
MAL-2025-190940
Ecosystem
npm
Summary
The package url-encode-decode was found to contain malicious code.
Source: amazon-inspector (37ce07aaa237eff3cc95c7bb560f4096191d2d5328de45f176f3f8662ca7cd34)
Protect your entire dependency tree
Scan your lock files automatically on every PR. Block malicious packages before they reach production.