Your RSA-2048 keys break in 2030. Find every one of them before attackers do.See CBOMkit
@gocortexio
The @gocortexio scope on npm published 80 malicious packages. See the full package list, affected versions, and how to check whether your dependency tree pulled any of them in.
Malicious packages
80
Advisories
80
Ecosystem
npm
First seen
2026-07-20
What to do if you depend on any of these
Every package below was published as malicious under @gocortexio. Treat any machine that installed one as compromised: remove the package and its lockfile entry, rotate every credential the build or runtime could reach (registry tokens, cloud keys, CI/CD secrets, SSH keys, and any .env values) from a known-clean machine, and audit for unexpected outbound activity.
Because the packages share a publisher scope, a project that pulled in one has an elevated chance of having pulled in others. Search your lockfiles for @gocortexio rather than checking a single package name.
All 80 packagesnpm
- @gocortexio/npmgremlinbox-agpl-1-0View advisory →
- @gocortexio/npmgremlinbox-agpl-1-0-onlyView advisory →
- @gocortexio/npmgremlinbox-agpl-1-0-or-laterView advisory →
- @gocortexio/npmgremlinbox-agpl-3-0View advisory →
- @gocortexio/npmgremlinbox-agpl-3-0-onlyView advisory →
- @gocortexio/npmgremlinbox-agpl-3-0-or-laterView advisory →
- @gocortexio/npmgremlinbox-apslView advisory →
- @gocortexio/npmgremlinbox-arphic-1999View advisory →
- @gocortexio/npmgremlinbox-artistic-1-0View advisory →
- @gocortexio/npmgremlinbox-baseView advisory →
- @gocortexio/npmgremlinbox-busl-1-1View advisory →
- @gocortexio/npmgremlinbox-c-uda-1-0View advisory →
- @gocortexio/npmgremlinbox-cal-1-0-combined-work-exceptionView advisory →
- @gocortexio/npmgremlinbox-cc-by-nc-3-0-deView advisory →
- @gocortexio/npmgremlinbox-cc-by-nc-nd-3-0-deView advisory →
- @gocortexio/npmgremlinbox-cc-by-nc-nd-3-0-igoView advisory →
- @gocortexio/npmgremlinbox-cc-by-nc-sa-2-0-deView advisory →
- @gocortexio/npmgremlinbox-cc-by-nc-sa-2-0-frView advisory →
- @gocortexio/npmgremlinbox-cc-by-nc-sa-2-0-ukView advisory →
- @gocortexio/npmgremlinbox-cc-by-nc-sa-3-0-deView advisory →
- @gocortexio/npmgremlinbox-cc-by-nc-sa-3-0-igoView advisory →
- @gocortexio/npmgremlinbox-cc-by-nd-3-0-deView advisory →
- @gocortexio/npmgremlinbox-cc-by-sa-2-0-ukView advisory →
- @gocortexio/npmgremlinbox-cc-by-sa-2-1-jpView advisory →
- @gocortexio/npmgremlinbox-cc-by-sa-3-0-atView advisory →
- @gocortexio/npmgremlinbox-cc-by-sa-3-0-deView advisory →
- @gocortexio/npmgremlinbox-cc-by-sa-4-0View advisory →
- @gocortexio/npmgremlinbox-cddl-1-0View advisory →
- @gocortexio/npmgremlinbox-cdla-sharing-1-0View advisory →
- @gocortexio/npmgremlinbox-cern-ohl-s-2-0View advisory →
- @gocortexio/npmgremlinbox-cern-ohl-w-2-0View advisory →
- @gocortexio/npmgremlinbox-copyleft-next-0-3-0View advisory →
- @gocortexio/npmgremlinbox-copyleft-next-0-3-1View advisory →
- @gocortexio/npmgremlinbox-cpol-1-02View advisory →
- @gocortexio/npmgremlinbox-ecos-2-0View advisory →
- @gocortexio/npmgremlinbox-epl-1-0View advisory →
- @gocortexio/npmgremlinbox-epl-2-0View advisory →
- @gocortexio/npmgremlinbox-eupl-1-1View advisory →
- @gocortexio/npmgremlinbox-eupl-1-2View advisory →
- @gocortexio/npmgremlinbox-eupl-3-0View advisory →
- @gocortexio/npmgremlinbox-fdk-aacView advisory →
- @gocortexio/npmgremlinbox-gpl-2-0View advisory →
- @gocortexio/npmgremlinbox-gpl-3-0View advisory →
- @gocortexio/npmgremlinbox-hippocratic-2-1View advisory →
- @gocortexio/npmgremlinbox-jpl-imageView advisory →
- @gocortexio/npmgremlinbox-lgpl-2-0View advisory →
- @gocortexio/npmgremlinbox-lgpl-2-1View advisory →
- @gocortexio/npmgremlinbox-lgpl-3-0View advisory →
- @gocortexio/npmgremlinbox-linux-man-pages-copyleftView advisory →
- @gocortexio/npmgremlinbox-malware-c2-beaconView advisory →
- @gocortexio/npmgremlinbox-malware-code-obfuscationView advisory →
- @gocortexio/npmgremlinbox-malware-credential-harvestingView advisory →
- @gocortexio/npmgremlinbox-malware-cryptomining-indicatorsView advisory →
- @gocortexio/npmgremlinbox-malware-install-executionView advisory →
- @gocortexio/npmgremlinbox-malware-network-indicatorsView advisory →
- @gocortexio/npmgremlinbox-mpl-1-1View advisory →
- @gocortexio/npmgremlinbox-mpl-2-0View advisory →
- @gocortexio/npmgremlinbox-ms-lplView advisory →
- @gocortexio/npmgremlinbox-ncgl-uk-2-0View advisory →
- @gocortexio/npmgremlinbox-openpbs-2-3View advisory →
- @gocortexio/npmgremlinbox-osl-3-0View advisory →
- @gocortexio/npmgremlinbox-polyform-noncommercial-1-0-0View advisory →
- @gocortexio/npmgremlinbox-polyform-small-business-1-0-0View advisory →
- @gocortexio/npmgremlinbox-qpl-1-0-inria-2004View advisory →
- @gocortexio/npmgremlinbox-sendmail-8-23View advisory →
- @gocortexio/npmgremlinbox-simpl-2-0View advisory →
- @gocortexio/npmgremlinbox-sspl-1-0View advisory →
- @gocortexio/npmgremlinbox-tapr-ohl-1-0View advisory →
- @gocortexio/npmgremlinbox-tpl-1-0View advisory →
- @gocortexio/npmgremlinbox-typosquat-axiosView advisory →
- @gocortexio/npmgremlinbox-typosquat-chalkView advisory →
- @gocortexio/npmgremlinbox-typosquat-commanderView advisory →
- @gocortexio/npmgremlinbox-typosquat-expressView advisory →
- @gocortexio/npmgremlinbox-typosquat-lodashView advisory →
- @gocortexio/npmgremlinbox-typosquat-momentView advisory →
- @gocortexio/npmgremlinbox-typosquat-reactView advisory →
- @gocortexio/npmgremlinbox-typosquat-webpackView advisory →
- @gocortexio/npmgremlinbox-ucl-1-0View advisory →
- @gocortexio/npmgremlinbox-unlicenseView advisory →
- @gocortexio/npmgremlinbox-wxwindowsView advisory →