🏷️Topic

Package-supply-chain

1 articles
First tracked: May 12, 2026
Last updated: May 12, 2026

Latest Coverage

TanStack NPM Packages Compromised

↗

TanStack npm packages were compromised via a supply-chain attack using optionalDependencies to pull in a malicious git commit; payload exfiltrates credentials and republishes vulnerable packages; GitHub Actions OIDC trusted-publisher config suggests CI workflow compromise; multiple TanStack packages affected with two bad versions each, plus broader ecosystem risk.

May 12, 20261%

Related Entities

🏷️Topic@tanstack/router-utils
1
🏷️Topic@tanstack/router-cli
1
🏷️Topic@tanstack/router-generator
1
🏷️Topic@tanstack/react-router
1
🏷️TopicGithub Actions
4