Description
`d3.js` was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.
Remediation
References
Related Vulnerabilities
WordPress Plugin Database Backup for WordPress Cross-Site Scripting (2.3.3)
WordPress Plugin VikRentCar Car Rental Management System Cross-Site Scripting (1.1.9)
WordPress Plugin Appointment Booking Calendar CSV Injection (1.3.34)
Apache Tomcat Unprotected Transport of Credentials Vulnerability (CVE-2023-28708)