Official Next.js release. All flagged patterns are benign (minified bundles, demo URLs in docs/comments, standard polyfill/base64 usage). No malicious behavior present.
AI breakdown
Plain-English summary of what this package does and how it behaves.
next is the React Framework for building web applications, providing a CLI binary and server entry point along with bundled dependencies for compilation and runtime support.
Capabilities
- Provides CLI binary 'next'
- Includes server entry point at dist/server/next.js
- Bundles compiled dependencies with license files
Data access
- Filesystem
- None observed
Network
- No network access observed
Package metadata shows version mismatch and numerous static findings for obfuscation, remote fetches, and code execution; review findings and source before use as a core framework dependency.
Dependency & execution chain
Every package this one pulls in, colored by verdict. Expand to walk the tree.
Obfuscated / hidden code
Encoded payloads decoded statically (without executing them) so you can see what they resolve to.
Multiple obfuscation patterns in dist/compiled/comment-json/index.js
Multiple obfuscation patterns in package/dist/compiled/comment-json/index.js
Multiple obfuscation patterns in dist/compiled/crypto-browserify/index.js
Multiple obfuscation patterns in package/dist/compiled/crypto-browserify/index.js
Multiple obfuscation patterns in dist/compiled/json5/index.js
Multiple obfuscation patterns in package/dist/compiled/json5/index.js
Multiple obfuscation patterns in dist/compiled/node-html-parser/index.js
Multiple obfuscation patterns in package/dist/compiled/node-html-parser/index.js
Multiple obfuscation patterns in dist/esm/next-devtools/server/launch-editor.js
Multiple obfuscation patterns in package/dist/esm/next-devtools/server/launch-editor.js
Multiple obfuscation patterns in dist/next-devtools/server/launch-editor.js
Multiple obfuscation patterns in package/dist/next-devtools/server/launch-editor.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-client.browser.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-client.browser.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-client.browser.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-client.browser.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-client.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-client.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-client.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-client.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-client.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-client.node.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-client.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-client.node.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-client.browser.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-client.browser.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-client.browser.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-client.browser.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-client.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-client.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-client.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-client.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-client.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-client.node.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-client.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-client.node.development.js
Security findings (484)
Static analysis rule matches, with the exact code that triggered them.
Version mismatch in dist/compiled/@babel/runtime/package.json
URLhaus: 2026-08-07 01:43:02: https://res.cloudinary.com/demo/image/upload/w_300,c_limit,q_auto/turtles.jpg (urlhaus)
URLhaus: 2026-08-07 13:53:21: https://cdn.pixelbin.io/v2/${name}/${opt}/${src}?f_auto=true` (urlhaus)
URLhaus: 2026-08-07 01:43:02: https://res.cloudinary.com/demo/image/upload/${params.join( (urlhaus)
Multiple obfuscation patterns in dist/compiled/@vercel/blob/index.cjs
Multiple obfuscation patterns in package/dist/compiled/@vercel/blob/index.cjs
Multiple obfuscation patterns in dist/compiled/postcss-preset-env/index.cjs
Multiple obfuscation patterns in package/dist/compiled/postcss-preset-env/index.cjs
Multiple obfuscation patterns in dist/compiled/zod/index.cjs
Multiple obfuscation patterns in package/dist/compiled/zod/index.cjs
Multiple obfuscation patterns in dist/bundle-analyzer/_next/static/chunks/03~yq9q893hmn.js
Multiple obfuscation patterns in package/dist/bundle-analyzer/_next/static/chunks/03~yq9q893hmn.js
Multiple obfuscation patterns in dist/bundle-analyzer/_next/static/chunks/0qgq.-.c2spwh.js
Multiple obfuscation patterns in package/dist/bundle-analyzer/_next/static/chunks/0qgq.-.c2spwh.js
Multiple obfuscation patterns in dist/bundle-analyzer/_next/static/chunks/0u_y6vsc_oa5w.js
Multiple obfuscation patterns in package/dist/bundle-analyzer/_next/static/chunks/0u_y6vsc_oa5w.js
Multiple obfuscation patterns in dist/bundle-analyzer/_next/static/chunks/15tj-0l2vxfgr.js
Multiple obfuscation patterns in package/dist/bundle-analyzer/_next/static/chunks/15tj-0l2vxfgr.js
Multiple obfuscation patterns in dist/compiled/acorn/acorn.js
Multiple obfuscation patterns in package/dist/compiled/acorn/acorn.js
Multiple obfuscation patterns in dist/client/app-index.js
Multiple obfuscation patterns in package/dist/client/app-index.js
Multiple obfuscation patterns in dist/esm/client/app-index.js
Multiple obfuscation patterns in package/dist/esm/client/app-index.js
Multiple obfuscation patterns in dist/compiled/next-server/app-route-experimental.runtime.dev.js
Multiple obfuscation patterns in package/dist/compiled/next-server/app-route-experimental.runtime.dev.js
Multiple obfuscation patterns in dist/compiled/next-server/app-route-experimental.runtime.prod.js
Multiple obfuscation patterns in package/dist/compiled/next-server/app-route-experimental.runtime.prod.js
Multiple obfuscation patterns in dist/compiled/next-server/app-route-turbo-experimental.runtime.dev.js
Multiple obfuscation patterns in package/dist/compiled/next-server/app-route-turbo-experimental.runtime.dev.js
Multiple obfuscation patterns in dist/compiled/next-server/app-route-turbo-experimental.runtime.prod.js
Multiple obfuscation patterns in package/dist/compiled/next-server/app-route-turbo-experimental.runtime.prod.js
Multiple obfuscation patterns in dist/compiled/next-server/app-route-turbo.runtime.dev.js
Multiple obfuscation patterns in package/dist/compiled/next-server/app-route-turbo.runtime.dev.js
Multiple obfuscation patterns in dist/compiled/next-server/app-route-turbo.runtime.prod.js
Multiple obfuscation patterns in package/dist/compiled/next-server/app-route-turbo.runtime.prod.js
Multiple obfuscation patterns in dist/compiled/next-server/app-route.runtime.dev.js
Multiple obfuscation patterns in package/dist/compiled/next-server/app-route.runtime.dev.js
Multiple obfuscation patterns in dist/compiled/next-server/app-route.runtime.prod.js
Multiple obfuscation patterns in package/dist/compiled/next-server/app-route.runtime.prod.js
Multiple obfuscation patterns in dist/compiled/assert/assert.js
Multiple obfuscation patterns in package/dist/compiled/assert/assert.js
Multiple obfuscation patterns in dist/esm/shared/lib/router/utils/cache-busting-search-param.js
Multiple obfuscation patterns in package/dist/esm/shared/lib/router/utils/cache-busting-search-param.js
Multiple obfuscation patterns in dist/shared/lib/router/utils/cache-busting-search-param.js
Multiple obfuscation patterns in package/dist/shared/lib/router/utils/cache-busting-search-param.js
Multiple obfuscation patterns in dist/esm/server/resume-data-cache/cache-store.js
Multiple obfuscation patterns in package/dist/esm/server/resume-data-cache/cache-store.js
Multiple obfuscation patterns in dist/server/resume-data-cache/cache-store.js
Multiple obfuscation patterns in package/dist/server/resume-data-cache/cache-store.js
Multiple obfuscation patterns in dist/esm/server/typescript/rules/client-boundary.js
Multiple obfuscation patterns in package/dist/esm/server/typescript/rules/client-boundary.js
Multiple obfuscation patterns in dist/server/typescript/rules/client-boundary.js
Multiple obfuscation patterns in package/dist/server/typescript/rules/client-boundary.js
Multiple obfuscation patterns in dist/esm/server/typescript/rules/config.js
Multiple obfuscation patterns in package/dist/esm/server/typescript/rules/config.js
Multiple obfuscation patterns in dist/server/typescript/rules/config.js
Multiple obfuscation patterns in package/dist/server/typescript/rules/config.js
Multiple obfuscation patterns in dist/esm/server/node-environment-extensions/console-dim.external.js
Multiple obfuscation patterns in package/dist/esm/server/node-environment-extensions/console-dim.external.js
Multiple obfuscation patterns in dist/server/node-environment-extensions/console-dim.external.js
Multiple obfuscation patterns in package/dist/server/node-environment-extensions/console-dim.external.js
Multiple obfuscation patterns in dist/esm/server/node-environment-extensions/console-file.js
Multiple obfuscation patterns in package/dist/esm/server/node-environment-extensions/console-file.js
Multiple obfuscation patterns in dist/server/node-environment-extensions/console-file.js
Multiple obfuscation patterns in package/dist/server/node-environment-extensions/console-file.js
Multiple obfuscation patterns in dist/esm/server/app-render/create-component-tree.js
Multiple obfuscation patterns in package/dist/esm/server/app-render/create-component-tree.js
Multiple obfuscation patterns in dist/compiled/devalue/devalue.umd.js
Multiple obfuscation patterns in package/dist/compiled/devalue/devalue.umd.js
Multiple obfuscation patterns in dist/esm/server/app-render/encryption-utils.js
Multiple obfuscation patterns in package/dist/esm/server/app-render/encryption-utils.js
Multiple obfuscation patterns in dist/server/app-render/encryption-utils.js
Multiple obfuscation patterns in package/dist/server/app-render/encryption-utils.js
Multiple obfuscation patterns in dist/esm/server/app-render/encryption.js
Multiple obfuscation patterns in package/dist/esm/server/app-render/encryption.js
Multiple obfuscation patterns in dist/server/app-render/encryption.js
Multiple obfuscation patterns in package/dist/server/app-render/encryption.js
Multiple obfuscation patterns in dist/build/webpack/plugins/eval-source-map-dev-tool-plugin.js
Multiple obfuscation patterns in package/dist/build/webpack/plugins/eval-source-map-dev-tool-plugin.js
Multiple obfuscation patterns in dist/esm/build/webpack/plugins/eval-source-map-dev-tool-plugin.js
Multiple obfuscation patterns in package/dist/esm/build/webpack/plugins/eval-source-map-dev-tool-plugin.js
Multiple obfuscation patterns in dist/esm/server/node-environment-extensions/fast-set-immediate.external.js
Multiple obfuscation patterns in package/dist/esm/server/node-environment-extensions/fast-set-immediate.external.js
Multiple obfuscation patterns in dist/server/node-environment-extensions/fast-set-immediate.external.js
Multiple obfuscation patterns in package/dist/server/node-environment-extensions/fast-set-immediate.external.js
Multiple obfuscation patterns in dist/esm/shared/lib/htmlescape.js
Multiple obfuscation patterns in package/dist/esm/shared/lib/htmlescape.js
Multiple obfuscation patterns in dist/shared/lib/htmlescape.js
Multiple obfuscation patterns in package/dist/shared/lib/htmlescape.js
Multiple obfuscation patterns in dist/build/swc/index.js
Multiple obfuscation patterns in package/dist/build/swc/index.js
Multiple obfuscation patterns in dist/build/webpack/loaders/next-app-loader/index.js
Multiple obfuscation patterns in package/dist/build/webpack/loaders/next-app-loader/index.js
Multiple obfuscation patterns in dist/compiled/@babel/runtime/regenerator/index.js
Multiple obfuscation patterns in package/dist/compiled/@babel/runtime/regenerator/index.js
Multiple obfuscation patterns in dist/compiled/@vercel/nft/index.js
Multiple obfuscation patterns in package/dist/compiled/@vercel/nft/index.js
Multiple obfuscation patterns in dist/compiled/browserslist/index.js
Multiple obfuscation patterns in package/dist/compiled/browserslist/index.js
Multiple obfuscation patterns in dist/compiled/buffer/index.js
Multiple obfuscation patterns in package/dist/compiled/buffer/index.js
Multiple obfuscation patterns in dist/compiled/comment-json/index.js
Multiple obfuscation patterns in package/dist/compiled/comment-json/index.js
Multiple obfuscation patterns in dist/compiled/conf/index.js
Multiple obfuscation patterns in package/dist/compiled/conf/index.js
Multiple obfuscation patterns in dist/compiled/content-disposition/index.js
Multiple obfuscation patterns in package/dist/compiled/content-disposition/index.js
Multiple obfuscation patterns in dist/compiled/crypto-browserify/index.js
Multiple obfuscation patterns in package/dist/compiled/crypto-browserify/index.js
Multiple obfuscation patterns in dist/compiled/cssnano-simple/index.js
Multiple obfuscation patterns in package/dist/compiled/cssnano-simple/index.js
Multiple obfuscation patterns in dist/compiled/json5/index.js
Multiple obfuscation patterns in package/dist/compiled/json5/index.js
Multiple obfuscation patterns in dist/compiled/jsonwebtoken/index.js
Multiple obfuscation patterns in package/dist/compiled/jsonwebtoken/index.js
Multiple obfuscation patterns in dist/compiled/loader-utils2/index.js
Multiple obfuscation patterns in package/dist/compiled/loader-utils2/index.js
Multiple obfuscation patterns in dist/compiled/loader-utils3/index.js
Multiple obfuscation patterns in package/dist/compiled/loader-utils3/index.js
Multiple obfuscation patterns in dist/compiled/node-html-parser/index.js
Multiple obfuscation patterns in package/dist/compiled/node-html-parser/index.js
Multiple obfuscation patterns in dist/compiled/ora/index.js
Multiple obfuscation patterns in package/dist/compiled/ora/index.js
Multiple obfuscation patterns in dist/compiled/postcss-modules-local-by-default/index.js
Multiple obfuscation patterns in package/dist/compiled/postcss-modules-local-by-default/index.js
Multiple obfuscation patterns in dist/compiled/postcss-modules-scope/index.js
Multiple obfuscation patterns in package/dist/compiled/postcss-modules-scope/index.js
Multiple obfuscation patterns in dist/compiled/raw-body/index.js
Multiple obfuscation patterns in package/dist/compiled/raw-body/index.js
Multiple obfuscation patterns in dist/compiled/schema-utils2/index.js
Multiple obfuscation patterns in package/dist/compiled/schema-utils2/index.js
Multiple obfuscation patterns in dist/compiled/schema-utils3/index.js
Multiple obfuscation patterns in package/dist/compiled/schema-utils3/index.js
Multiple obfuscation patterns in dist/compiled/send/index.js
Multiple obfuscation patterns in package/dist/compiled/send/index.js
Multiple obfuscation patterns in dist/esm/build/swc/index.js
Multiple obfuscation patterns in package/dist/esm/build/swc/index.js
Multiple obfuscation patterns in dist/esm/build/webpack/loaders/next-app-loader/index.js
Multiple obfuscation patterns in package/dist/esm/build/webpack/loaders/next-app-loader/index.js
Multiple obfuscation patterns in dist/compiled/tar/index.min.js
Multiple obfuscation patterns in package/dist/compiled/tar/index.min.js
Multiple obfuscation patterns in dist/client/lib/javascript-url.js
Multiple obfuscation patterns in package/dist/client/lib/javascript-url.js
Multiple obfuscation patterns in dist/esm/client/lib/javascript-url.js
Multiple obfuscation patterns in package/dist/esm/client/lib/javascript-url.js
Multiple obfuscation patterns in dist/esm/next-devtools/server/launch-editor.js
Multiple obfuscation patterns in package/dist/esm/next-devtools/server/launch-editor.js
Multiple obfuscation patterns in dist/next-devtools/server/launch-editor.js
Multiple obfuscation patterns in package/dist/next-devtools/server/launch-editor.js
Multiple obfuscation patterns in dist/compiled/@modelcontextprotocol/sdk/server/mcp.js
Multiple obfuscation patterns in package/dist/compiled/@modelcontextprotocol/sdk/server/mcp.js
Multiple obfuscation patterns in dist/esm/server/typescript/rules/metadata.js
Multiple obfuscation patterns in package/dist/esm/server/typescript/rules/metadata.js
Multiple obfuscation patterns in dist/server/typescript/rules/metadata.js
Multiple obfuscation patterns in package/dist/server/typescript/rules/metadata.js
Multiple obfuscation patterns in dist/esm/server/next-server.js
Multiple obfuscation patterns in package/dist/esm/server/next-server.js
Multiple obfuscation patterns in dist/server/next-server.js
Multiple obfuscation patterns in package/dist/server/next-server.js
Multiple obfuscation patterns in dist/compiled/next-server/pages-api-turbo.runtime.dev.js
Multiple obfuscation patterns in package/dist/compiled/next-server/pages-api-turbo.runtime.dev.js
Multiple obfuscation patterns in dist/compiled/next-server/pages-api-turbo.runtime.prod.js
Multiple obfuscation patterns in package/dist/compiled/next-server/pages-api-turbo.runtime.prod.js
Multiple obfuscation patterns in dist/compiled/next-server/pages-api.runtime.dev.js
Multiple obfuscation patterns in package/dist/compiled/next-server/pages-api.runtime.dev.js
Multiple obfuscation patterns in dist/compiled/next-server/pages-api.runtime.prod.js
Multiple obfuscation patterns in package/dist/compiled/next-server/pages-api.runtime.prod.js
Multiple obfuscation patterns in dist/compiled/next-server/pages-turbo.runtime.dev.js
Multiple obfuscation patterns in package/dist/compiled/next-server/pages-turbo.runtime.dev.js
Multiple obfuscation patterns in dist/compiled/next-server/pages-turbo.runtime.prod.js
Multiple obfuscation patterns in package/dist/compiled/next-server/pages-turbo.runtime.prod.js
Multiple obfuscation patterns in dist/compiled/next-server/pages.runtime.dev.js
Multiple obfuscation patterns in package/dist/compiled/next-server/pages.runtime.dev.js
Multiple obfuscation patterns in dist/compiled/next-server/pages.runtime.prod.js
Multiple obfuscation patterns in package/dist/compiled/next-server/pages.runtime.prod.js
Multiple obfuscation patterns in dist/esm/lib/picocolors.js
Multiple obfuscation patterns in package/dist/esm/lib/picocolors.js
Multiple obfuscation patterns in dist/lib/picocolors.js
Multiple obfuscation patterns in package/dist/lib/picocolors.js
Multiple obfuscation patterns in dist/build/polyfills/polyfill-nomodule.js
Multiple obfuscation patterns in package/dist/build/polyfills/polyfill-nomodule.js
Multiple obfuscation patterns in dist/compiled/jest-worker/processChild.js
Multiple obfuscation patterns in package/dist/compiled/jest-worker/processChild.js
Multiple obfuscation patterns in dist/compiled/punycode/punycode.js
Multiple obfuscation patterns in package/dist/compiled/punycode/punycode.js
Multiple obfuscation patterns in dist/compiled/react-dom-experimental/cjs/react-dom-server-legacy.browser.development.js
Multiple obfuscation patterns in package/dist/compiled/react-dom-experimental/cjs/react-dom-server-legacy.browser.development.js
Multiple obfuscation patterns in dist/compiled/react-dom/cjs/react-dom-server-legacy.browser.development.js
Multiple obfuscation patterns in package/dist/compiled/react-dom/cjs/react-dom-server-legacy.browser.development.js
Multiple obfuscation patterns in dist/compiled/react-dom-experimental/cjs/react-dom-server-legacy.browser.production.js
Multiple obfuscation patterns in package/dist/compiled/react-dom-experimental/cjs/react-dom-server-legacy.browser.production.js
Multiple obfuscation patterns in dist/compiled/react-dom/cjs/react-dom-server-legacy.browser.production.js
Multiple obfuscation patterns in package/dist/compiled/react-dom/cjs/react-dom-server-legacy.browser.production.js
Multiple obfuscation patterns in dist/compiled/react-dom-experimental/cjs/react-dom-server-legacy.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-dom-experimental/cjs/react-dom-server-legacy.node.development.js
Multiple obfuscation patterns in dist/compiled/react-dom/cjs/react-dom-server-legacy.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-dom/cjs/react-dom-server-legacy.node.development.js
Multiple obfuscation patterns in dist/compiled/react-dom-experimental/cjs/react-dom-server-legacy.node.production.js
Multiple obfuscation patterns in package/dist/compiled/react-dom-experimental/cjs/react-dom-server-legacy.node.production.js
Multiple obfuscation patterns in dist/compiled/react-dom/cjs/react-dom-server-legacy.node.production.js
Multiple obfuscation patterns in package/dist/compiled/react-dom/cjs/react-dom-server-legacy.node.production.js
Multiple obfuscation patterns in dist/compiled/react-dom-experimental/cjs/react-dom-server.browser.development.js
Multiple obfuscation patterns in package/dist/compiled/react-dom-experimental/cjs/react-dom-server.browser.development.js
Multiple obfuscation patterns in dist/compiled/react-dom/cjs/react-dom-server.browser.development.js
Multiple obfuscation patterns in package/dist/compiled/react-dom/cjs/react-dom-server.browser.development.js
Multiple obfuscation patterns in dist/compiled/react-dom-experimental/cjs/react-dom-server.browser.production.js
Multiple obfuscation patterns in package/dist/compiled/react-dom-experimental/cjs/react-dom-server.browser.production.js
Multiple obfuscation patterns in dist/compiled/react-dom/cjs/react-dom-server.browser.production.js
Multiple obfuscation patterns in package/dist/compiled/react-dom/cjs/react-dom-server.browser.production.js
Multiple obfuscation patterns in dist/compiled/react-dom-experimental/cjs/react-dom-server.bun.production.js
Multiple obfuscation patterns in package/dist/compiled/react-dom-experimental/cjs/react-dom-server.bun.production.js
Multiple obfuscation patterns in dist/compiled/react-dom/cjs/react-dom-server.bun.production.js
Multiple obfuscation patterns in package/dist/compiled/react-dom/cjs/react-dom-server.bun.production.js
Multiple obfuscation patterns in dist/compiled/react-dom-experimental/cjs/react-dom-server.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-dom-experimental/cjs/react-dom-server.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-dom/cjs/react-dom-server.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-dom/cjs/react-dom-server.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-dom-experimental/cjs/react-dom-server.edge.production.js
Multiple obfuscation patterns in package/dist/compiled/react-dom-experimental/cjs/react-dom-server.edge.production.js
Multiple obfuscation patterns in dist/compiled/react-dom/cjs/react-dom-server.edge.production.js
Multiple obfuscation patterns in package/dist/compiled/react-dom/cjs/react-dom-server.edge.production.js
Multiple obfuscation patterns in dist/compiled/react-dom-experimental/cjs/react-dom-server.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-dom-experimental/cjs/react-dom-server.node.development.js
Multiple obfuscation patterns in dist/compiled/react-dom/cjs/react-dom-server.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-dom/cjs/react-dom-server.node.development.js
Multiple obfuscation patterns in dist/compiled/react-dom-experimental/cjs/react-dom-server.node.production.js
Multiple obfuscation patterns in package/dist/compiled/react-dom-experimental/cjs/react-dom-server.node.production.js
Multiple obfuscation patterns in dist/compiled/react-dom/cjs/react-dom-server.node.production.js
Multiple obfuscation patterns in package/dist/compiled/react-dom/cjs/react-dom-server.node.production.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-client.browser.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-client.browser.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-client.browser.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-client.browser.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-client.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-client.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-client.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-client.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-client.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-client.node.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-client.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-client.node.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-server.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-server.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-server.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-server.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-server.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack-experimental/cjs/react-server-dom-turbopack-server.node.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-server.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-turbopack/cjs/react-server-dom-turbopack-server.node.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-client.browser.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-client.browser.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-client.browser.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-client.browser.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-client.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-client.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-client.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-client.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-client.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-client.node.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-client.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-client.node.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-server.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-server.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-server.edge.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-server.edge.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-server.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack-experimental/cjs/react-server-dom-webpack-server.node.development.js
Multiple obfuscation patterns in dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-server.node.development.js
Multiple obfuscation patterns in package/dist/compiled/react-server-dom-webpack/cjs/react-server-dom-webpack-server.node.development.js
Multiple obfuscation patterns in dist/compiled/@next/react-refresh-utils/dist/ReactRefreshWebpackPlugin.js
Multiple obfuscation patterns in package/dist/compiled/@next/react-refresh-utils/dist/ReactRefreshWebpackPlugin.js
Multiple obfuscation patterns in dist/compiled/@babel/runtime/helpers/esm/regeneratorRuntime.js
Multiple obfuscation patterns in package/dist/compiled/@babel/runtime/helpers/esm/regeneratorRuntime.js
Multiple obfuscation patterns in dist/compiled/@babel/runtime/helpers/regeneratorRuntime.js
Multiple obfuscation patterns in package/dist/compiled/@babel/runtime/helpers/regeneratorRuntime.js
Multiple obfuscation patterns in dist/esm/shared/lib/segment-cache/segment-value-encoding.js
Multiple obfuscation patterns in package/dist/esm/shared/lib/segment-cache/segment-value-encoding.js
Multiple obfuscation patterns in dist/shared/lib/segment-cache/segment-value-encoding.js
Multiple obfuscation patterns in package/dist/shared/lib/segment-cache/segment-value-encoding.js
Multiple obfuscation patterns in dist/esm/server/typescript/rules/server-boundary.js
Multiple obfuscation patterns in package/dist/esm/server/typescript/rules/server-boundary.js
Multiple obfuscation patterns in dist/server/typescript/rules/server-boundary.js
Multiple obfuscation patterns in package/dist/server/typescript/rules/server-boundary.js
Multiple obfuscation patterns in dist/compiled/next-server/server.runtime.prod.js
Multiple obfuscation patterns in package/dist/compiled/next-server/server.runtime.prod.js
Multiple obfuscation patterns in dist/compiled/jest-worker/threadChild.js
Multiple obfuscation patterns in package/dist/compiled/jest-worker/threadChild.js
Multiple obfuscation patterns in dist/compiled/@edge-runtime/primitives/url.js.text.js
Multiple obfuscation patterns in package/dist/compiled/@edge-runtime/primitives/url.js.text.js
Multiple obfuscation patterns in dist/compiled/next-server/use-cache-probe-worker-experimental.runtime.dev.js
Multiple obfuscation patterns in package/dist/compiled/next-server/use-cache-probe-worker-experimental.runtime.dev.js
Multiple obfuscation patterns in dist/compiled/next-server/use-cache-probe-worker-turbo-experimental.runtime.dev.js
Multiple obfuscation patterns in package/dist/compiled/next-server/use-cache-probe-worker-turbo-experimental.runtime.dev.js
Multiple obfuscation patterns in dist/compiled/next-server/use-cache-probe-worker-turbo.runtime.dev.js
Multiple obfuscation patterns in package/dist/compiled/next-server/use-cache-probe-worker-turbo.runtime.dev.js
Multiple obfuscation patterns in dist/compiled/next-server/use-cache-probe-worker.runtime.dev.js
Multiple obfuscation patterns in package/dist/compiled/next-server/use-cache-probe-worker.runtime.dev.js
Multiple obfuscation patterns in dist/esm/server/use-cache/use-cache-wrapper.js
Multiple obfuscation patterns in package/dist/esm/server/use-cache/use-cache-wrapper.js
Multiple obfuscation patterns in dist/server/use-cache/use-cache-wrapper.js
Multiple obfuscation patterns in package/dist/server/use-cache/use-cache-wrapper.js
Multiple obfuscation patterns in dist/compiled/util/util.js
Multiple obfuscation patterns in package/dist/compiled/util/util.js
Multiple obfuscation patterns in dist/build/webpack/loaders/css-loader/src/utils.js
Multiple obfuscation patterns in package/dist/build/webpack/loaders/css-loader/src/utils.js
Multiple obfuscation patterns in dist/build/webpack/loaders/utils.js
Multiple obfuscation patterns in package/dist/build/webpack/loaders/utils.js
Multiple obfuscation patterns in dist/esm/build/webpack/loaders/css-loader/src/utils.js
Multiple obfuscation patterns in package/dist/esm/build/webpack/loaders/css-loader/src/utils.js
Multiple obfuscation patterns in dist/esm/build/webpack/loaders/utils.js
Multiple obfuscation patterns in package/dist/esm/build/webpack/loaders/utils.js
Multiple obfuscation patterns in dist/build/webpack-config.js
Multiple obfuscation patterns in package/dist/build/webpack-config.js
Multiple obfuscation patterns in dist/esm/build/webpack-config.js
Multiple obfuscation patterns in package/dist/esm/build/webpack-config.js
File dist/compiled/@vercel/blob/index.cjs combines network access with process execution
File dist/compiled/@vercel/blob/index.cjs decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/@vercel/blob/index.cjs combines network access with process execution
File package/dist/compiled/@vercel/blob/index.cjs decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/bundle-analyzer/_next/static/chunks/0qgq.-.c2spwh.js combines network access with process execution
File package/dist/bundle-analyzer/_next/static/chunks/0qgq.-.c2spwh.js combines network access with process execution
File dist/bundle-analyzer/_next/static/chunks/0u_y6vsc_oa5w.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/bundle-analyzer/_next/static/chunks/0u_y6vsc_oa5w.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/bundle-analyzer/_next/static/chunks/15tj-0l2vxfgr.js combines network access with process execution
File package/dist/bundle-analyzer/_next/static/chunks/15tj-0l2vxfgr.js combines network access with process execution
File dist/esm/server/app-render/action-handler.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/esm/server/app-render/action-handler.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/server/app-render/action-handler.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/server/app-render/action-handler.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/esm/server/app-render/app-render.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/esm/server/app-render/app-render.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/server/app-render/app-render.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/server/app-render/app-render.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/app-route-experimental.runtime.dev.js combines network access with process execution
File dist/compiled/next-server/app-route-experimental.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/app-route-experimental.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/app-route-experimental.runtime.dev.js combines network access with process execution
File package/dist/compiled/next-server/app-route-experimental.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/app-route-experimental.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/app-route-experimental.runtime.prod.js combines network access with process execution
File dist/compiled/next-server/app-route-experimental.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/app-route-experimental.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/app-route-experimental.runtime.prod.js combines network access with process execution
File package/dist/compiled/next-server/app-route-experimental.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/app-route-experimental.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/app-route-turbo-experimental.runtime.dev.js combines network access with process execution
File dist/compiled/next-server/app-route-turbo-experimental.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/app-route-turbo-experimental.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/app-route-turbo-experimental.runtime.dev.js combines network access with process execution
File package/dist/compiled/next-server/app-route-turbo-experimental.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/app-route-turbo-experimental.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/app-route-turbo-experimental.runtime.prod.js combines network access with process execution
File dist/compiled/next-server/app-route-turbo-experimental.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/app-route-turbo-experimental.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/app-route-turbo-experimental.runtime.prod.js combines network access with process execution
File package/dist/compiled/next-server/app-route-turbo-experimental.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/app-route-turbo-experimental.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/app-route-turbo.runtime.dev.js combines network access with process execution
File dist/compiled/next-server/app-route-turbo.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/app-route-turbo.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/app-route-turbo.runtime.dev.js combines network access with process execution
File package/dist/compiled/next-server/app-route-turbo.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/app-route-turbo.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/app-route-turbo.runtime.prod.js combines network access with process execution
File dist/compiled/next-server/app-route-turbo.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/app-route-turbo.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/app-route-turbo.runtime.prod.js combines network access with process execution
File package/dist/compiled/next-server/app-route-turbo.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/app-route-turbo.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/app-route.runtime.dev.js combines network access with process execution
File dist/compiled/next-server/app-route.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/app-route.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/app-route.runtime.dev.js combines network access with process execution
File package/dist/compiled/next-server/app-route.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/app-route.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/app-route.runtime.prod.js combines network access with process execution
File dist/compiled/next-server/app-route.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/app-route.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/app-route.runtime.prod.js combines network access with process execution
File package/dist/compiled/next-server/app-route.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/app-route.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/esm/server/dev/hot-reloader-webpack.js combines network access with process execution
File package/dist/esm/server/dev/hot-reloader-webpack.js combines network access with process execution
File dist/server/dev/hot-reloader-webpack.js combines network access with process execution
File package/dist/server/dev/hot-reloader-webpack.js combines network access with process execution
File dist/compiled/@vercel/nft/index.js combines network access with process execution
File dist/compiled/@vercel/nft/index.js fetches data over the network and passes it to a code-execution sink (eval/Function/vm) — remote code can run after install.
File package/dist/compiled/@vercel/nft/index.js combines network access with process execution
File package/dist/compiled/@vercel/nft/index.js fetches data over the network and passes it to a code-execution sink (eval/Function/vm) — remote code can run after install.
File dist/compiled/conf/index.js contains a hardcoded public IP (23:59:60) used in network code — review for hidden exfiltration or C2 endpoints.
File package/dist/compiled/conf/index.js contains a hardcoded public IP (23:59:60) used in network code — review for hidden exfiltration or C2 endpoints.
File dist/compiled/crypto-browserify/index.js contains a hardcoded public IP (1.3.132.0) used in network code — review for hidden exfiltration or C2 endpoints.
File package/dist/compiled/crypto-browserify/index.js contains a hardcoded public IP (1.3.132.0) used in network code — review for hidden exfiltration or C2 endpoints.
File dist/compiled/node-html-parser/index.js combines network access with process execution
File package/dist/compiled/node-html-parser/index.js combines network access with process execution
File dist/compiled/schema-utils2/index.js contains a hardcoded public IP (23:59:60) used in network code — review for hidden exfiltration or C2 endpoints.
File package/dist/compiled/schema-utils2/index.js contains a hardcoded public IP (23:59:60) used in network code — review for hidden exfiltration or C2 endpoints.
File dist/compiled/schema-utils3/index.js contains a hardcoded public IP (23:59:60) used in network code — review for hidden exfiltration or C2 endpoints.
File package/dist/compiled/schema-utils3/index.js contains a hardcoded public IP (23:59:60) used in network code — review for hidden exfiltration or C2 endpoints.
File dist/compiled/serve-handler/index.js contains a hardcoded public IP (083.042.167.104) used in network code — review for hidden exfiltration or C2 endpoints.
File package/dist/compiled/serve-handler/index.js contains a hardcoded public IP (083.042.167.104) used in network code — review for hidden exfiltration or C2 endpoints.
File dist/compiled/ws/index.js fetches data over the network and passes it to a code-execution sink (eval/Function/vm) — remote code can run after install.
File package/dist/compiled/ws/index.js fetches data over the network and passes it to a code-execution sink (eval/Function/vm) — remote code can run after install.
File dist/compiled/@modelcontextprotocol/sdk/server/mcp.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/@modelcontextprotocol/sdk/server/mcp.js contains a hardcoded public IP (23:59:60) used in network code — review for hidden exfiltration or C2 endpoints.
File package/dist/compiled/@modelcontextprotocol/sdk/server/mcp.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/@modelcontextprotocol/sdk/server/mcp.js contains a hardcoded public IP (23:59:60) used in network code — review for hidden exfiltration or C2 endpoints.
File dist/esm/lib/mkcert.js combines network access with process execution
File package/dist/esm/lib/mkcert.js combines network access with process execution
File dist/lib/mkcert.js combines network access with process execution
File package/dist/lib/mkcert.js combines network access with process execution
File dist/cli/next-info.js combines network access with process execution
File dist/cli/next-info.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/cli/next-info.js combines network access with process execution
File package/dist/cli/next-info.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/pages-api-turbo.runtime.dev.js combines network access with process execution
File dist/compiled/next-server/pages-api-turbo.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/pages-api-turbo.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/pages-api-turbo.runtime.dev.js combines network access with process execution
File package/dist/compiled/next-server/pages-api-turbo.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/pages-api-turbo.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/pages-api-turbo.runtime.prod.js combines network access with process execution
File dist/compiled/next-server/pages-api-turbo.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/pages-api-turbo.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/pages-api-turbo.runtime.prod.js combines network access with process execution
File package/dist/compiled/next-server/pages-api-turbo.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/pages-api-turbo.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/pages-api.runtime.dev.js combines network access with process execution
File dist/compiled/next-server/pages-api.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/pages-api.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/pages-api.runtime.dev.js combines network access with process execution
File package/dist/compiled/next-server/pages-api.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/pages-api.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/pages-api.runtime.prod.js combines network access with process execution
File dist/compiled/next-server/pages-api.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/pages-api.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/pages-api.runtime.prod.js combines network access with process execution
File package/dist/compiled/next-server/pages-api.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/pages-api.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/pages-turbo.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/pages-turbo.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/pages-turbo.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/pages-turbo.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/pages.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/pages.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/pages.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/pages.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/esm/shared/lib/router/router.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/esm/shared/lib/router/router.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/shared/lib/router/router.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/shared/lib/router/router.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/server.runtime.prod.js combines network access with process execution
File dist/compiled/next-server/server.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/server.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/server.runtime.prod.js combines network access with process execution
File package/dist/compiled/next-server/server.runtime.prod.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/server.runtime.prod.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/server/lib/start-server.js combines network access with process execution
File package/dist/server/lib/start-server.js combines network access with process execution
File dist/compiled/next-server/use-cache-probe-worker-experimental.runtime.dev.js combines network access with process execution
File dist/compiled/next-server/use-cache-probe-worker-experimental.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/use-cache-probe-worker-experimental.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/use-cache-probe-worker-experimental.runtime.dev.js combines network access with process execution
File package/dist/compiled/next-server/use-cache-probe-worker-experimental.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/use-cache-probe-worker-experimental.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/use-cache-probe-worker-turbo-experimental.runtime.dev.js combines network access with process execution
File dist/compiled/next-server/use-cache-probe-worker-turbo-experimental.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/use-cache-probe-worker-turbo-experimental.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/use-cache-probe-worker-turbo-experimental.runtime.dev.js combines network access with process execution
File package/dist/compiled/next-server/use-cache-probe-worker-turbo-experimental.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/use-cache-probe-worker-turbo-experimental.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/use-cache-probe-worker-turbo.runtime.dev.js combines network access with process execution
File dist/compiled/next-server/use-cache-probe-worker-turbo.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/use-cache-probe-worker-turbo.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/use-cache-probe-worker-turbo.runtime.dev.js combines network access with process execution
File package/dist/compiled/next-server/use-cache-probe-worker-turbo.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/use-cache-probe-worker-turbo.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File dist/compiled/next-server/use-cache-probe-worker.runtime.dev.js combines network access with process execution
File dist/compiled/next-server/use-cache-probe-worker.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File dist/compiled/next-server/use-cache-probe-worker.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
File package/dist/compiled/next-server/use-cache-probe-worker.runtime.dev.js combines network access with process execution
File package/dist/compiled/next-server/use-cache-probe-worker.runtime.dev.js decodes a base64/hex blob and passes it to an execution sink — a common way to hide a malicious payload.
File package/dist/compiled/next-server/use-cache-probe-worker.runtime.dev.js builds a dynamic import/require argument alongside network access — possible remote module loading.
Files in package (500)
How ShadowCanopy checks npm packages
ShadowCanopy blocks every dependency by default and only lets through what it can verify — against live malicious-package advisories, an AI behavior scan, and a byte-for-byte hash check. It protects installs across npm, PyPI, crates.io, pkg.go.dev, RubyGems, Maven Central, NuGet, Packagist, Hex, pub.dev, Swift Package Manager.
This report reflects ShadowCanopy's threat intelligence at page load and is informational, not a warranty. Canonical URL: https://shadowcanopy.dev/packages/npm/next