{"id":11371,"date":"2026-03-31T10:53:28","date_gmt":"2026-03-31T16:53:28","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=11371"},"modified":"2026-04-01T10:03:33","modified_gmt":"2026-04-01T16:03:33","slug":"alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/","title":{"rendered":"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Las versiones maliciosas de axios comprometidas en el ataque de cadena de suministro son&nbsp;<strong>1.14.1<\/strong>&nbsp;y&nbsp;<strong>0.30.4<\/strong>.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un sofisticado ataque a la cadena de suministro ha tenido como objetivo a Axios, uno de los clientes HTTP m\u00e1s utilizados dentro del ecosistema JavaScript, mediante la introducci\u00f3n de una dependencia transitiva maliciosa en el registro oficial de npm.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las versiones afetadas fueron <strong>1.14.1<\/strong>&nbsp;y&nbsp;<strong>0.30.4<\/strong>. y las mismas se han publicado el 30 de marzo de 2026 mediante la cuenta npm comprometida del mantenedor principal \u00abjasonsaayman\u00bb, quien cambi\u00f3 su email a uno de ProtonMail controlado por el atacante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>Inyectan una dependencia oculta \u00abplain-crypto-js@4.2.1\u00bb, que ejecuta un script postinstall para desplegar un RAT (Remote Access Trojan) multiplataforma en macOS, Windows y Linux.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>El malware contacta un servidor C2, descarga payloads secundarios, se ejecuta y se auto-elimina, reemplazando su package.json para evadir detecci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigaci\u00f3n:<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las librer\u00edas comprometidas afectan a quienes ejecutaron \u00abnpm install\u00bb en esas versiones durante ~2 horas; npm las removi\u00f3 despu\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>La recomendaci\u00f3n es: reviertir axios a 1.14.0 \u00f3 a 0.30.3, revisa lockfiles\/package-lock.json, cambia credenciales y escanea sistemas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comandos B\u00e1sicos:<\/p>\n\n\n\n<div class=\"wp-block-group is-nowrap is-layout-flex wp-container-core-group-is-layout-7387b849 wp-block-group-is-layout-flex\">\n<pre class=\"wp-block-preformatted\"># Ver versi\u00f3n instalada de axios<br>npm <strong>list<\/strong> axios<br># Buscar espec\u00edficamente las versiones comprometidas<br>npm <strong>list<\/strong> axios 2&gt;\/dev\/null | <strong>grep<\/strong> -E \"1\\.14\\.1|0\\.30\\.4\"<br># Buscar <strong>en<\/strong> package-lock.json (NPM)<br><strong>grep<\/strong> -A1 '\"axios\"' package-lock.json | <strong>grep<\/strong> -E \"1\\.14\\.1|0\\.30\\.4\"<br># Buscar <strong>en<\/strong> yarn.lock (Yarn)<br><strong>grep<\/strong> -E 'axios@' yarn.lock | <strong>grep<\/strong> -E \"1\\.14\\.1|0\\.30\\.4\"<br># Buscar <strong>el<\/strong> paquete RAT oculto<br><strong>ls<\/strong> node_modules | <strong>grep<\/strong> plain-crypto-js || <strong>echo<\/strong> \"No encontrado\"<br># Verificar postinstall scripts sospechosos<br><strong>grep<\/strong> -r \"postinstall\" node_modules\/axios\/ 2&gt;\/dev\/null || <strong>echo<\/strong> \"Sin scripts postinstall\"<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><br>Monitorea repositorios y usa herramientas como Snyk o npm audit para vulnerabilidades futuras.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><td><strong>Paquete comprometido<\/strong><\/td><td><strong>Version<\/strong><\/td><td><strong>Dependencia maliciosa<\/strong><\/td><\/tr><\/thead><tbody><tr><td>Axios<\/td><td>1.14.1<\/td><td>plain-crypto-js@4.2.1&nbsp;<\/td><\/tr><tr><td>Axios<\/td><td>0.30.4<\/td><td>plain-crypto-js@4.2.1&nbsp;<\/td><\/tr><tr><td>plain-crypto-js<\/td><td>4.2.1<\/td><td>Primary Malicious Payload&nbsp;<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">A continuaci\u00f3n listamos, algunos de los paquetes mas conocidos que dependen de <strong>axios<\/strong>, es importante revisar el package-lock.json :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>auth0 <\/li>\n\n\n\n<li>alchemy-sdk <\/li>\n\n\n\n<li>@tavily\/core <\/li>\n\n\n\n<li>@slack\/web-api<\/li>\n\n\n\n<li>aws-crt<\/li>\n\n\n\n<li>contentful-management<\/li>\n\n\n\n<li>@coinbase\/cdp-sdk<\/li>\n\n\n\n<li>postmark &#8211;<\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/SAP\">@sap<\/a>-cloud-sdk\/core<\/li>\n\n\n\n<li>fastmcp<\/li>\n\n\n\n<li>mcp-proxy<\/li>\n\n\n\n<li>swagger-client<\/li>\n\n\n\n<li>wagmi<\/li>\n\n\n\n<li>gatsby<\/li>\n\n\n\n<li>wait-on<\/li>\n\n\n\n<li>posthog-node<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/cybersecuritynews.com\/axios-npm-packages-compromised\/\">https:\/\/cybersecuritynews.com\/axios-npm-packages-compromised\/<\/a><\/li>\n<\/ul>\n","protected":false},"featured_media":11374,"template":"","class_list":["post-11371","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"31","traffic_light_protocol":"Amber"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Producto(s) afectado(s): Las versiones maliciosas de axios comprometidas en el ataque de cadena de suministro son 1.14.1 y 0.30.4. Descripci\u00f3n Un sofisticado ataque a la cadena de suministro ha tenido como objetivo a Axios, uno de los clientes HTTP m\u00e1s utilizados dentro del ecosistema JavaScript, mediante la introducci\u00f3n de una dependencia transitiva maliciosa en el registro oficial de\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Producto(s) afectado(s): Las versiones maliciosas de axios comprometidas en el ataque de cadena de suministro son 1.14.1 y 0.30.4. Descripci\u00f3n Un sofisticado ataque a la cadena de suministro ha tenido como objetivo a Axios, uno de los clientes HTTP m\u00e1s utilizados dentro del ecosistema JavaScript, mediante la introducci\u00f3n de una dependencia transitiva maliciosa en el registro oficial de\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/03\/axios_npm.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/03\/axios_npm.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"392\" \/>\n\t\t<meta property=\"og:image:height\" content=\"160\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-03-31T16:53:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-04-01T16:03:33+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Producto(s) afectado(s): Las versiones maliciosas de axios comprometidas en el ataque de cadena de suministro son 1.14.1 y 0.30.4. Descripci\u00f3n Un sofisticado ataque a la cadena de suministro ha tenido como objetivo a Axios, uno de los clientes HTTP m\u00e1s utilizados dentro del ecosistema JavaScript, mediante la introducci\u00f3n de una dependencia transitiva maliciosa en el registro oficial de\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/03\/axios_npm.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\\\/#listItem\",\"name\":\"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\\\/\",\"name\":\"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM - Beacon Lab\",\"description\":\"Producto(s) afectado(s): Las versiones maliciosas de axios comprometidas en el ataque de cadena de suministro son 1.14.1 y 0.30.4. Descripci\\u00f3n Un sofisticado ataque a la cadena de suministro ha tenido como objetivo a Axios, uno de los clientes HTTP m\\u00e1s utilizados dentro del ecosistema JavaScript, mediante la introducci\\u00f3n de una dependencia transitiva maliciosa en el registro oficial de\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/axios_npm.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\\\/#mainImage\",\"width\":392,\"height\":160},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\\\/#mainImage\"},\"datePublished\":\"2026-03-31T10:53:28-06:00\",\"dateModified\":\"2026-04-01T10:03:33-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM - Beacon Lab","description":"Producto(s) afectado(s): Las versiones maliciosas de axios comprometidas en el ataque de cadena de suministro son 1.14.1 y 0.30.4. Descripci\u00f3n Un sofisticado ataque a la cadena de suministro ha tenido como objetivo a Axios, uno de los clientes HTTP m\u00e1s utilizados dentro del ecosistema JavaScript, mediante la introducci\u00f3n de una dependencia transitiva maliciosa en el registro oficial de","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/#listItem","name":"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/#listItem","position":2,"name":"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/","name":"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM - Beacon Lab","description":"Producto(s) afectado(s): Las versiones maliciosas de axios comprometidas en el ataque de cadena de suministro son 1.14.1 y 0.30.4. Descripci\u00f3n Un sofisticado ataque a la cadena de suministro ha tenido como objetivo a Axios, uno de los clientes HTTP m\u00e1s utilizados dentro del ecosistema JavaScript, mediante la introducci\u00f3n de una dependencia transitiva maliciosa en el registro oficial de","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/03\/axios_npm.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/#mainImage","width":392,"height":160},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/#mainImage"},"datePublished":"2026-03-31T10:53:28-06:00","dateModified":"2026-04-01T10:03:33-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM - Beacon Lab","og:description":"Producto(s) afectado(s): Las versiones maliciosas de axios comprometidas en el ataque de cadena de suministro son 1.14.1 y 0.30.4. Descripci\u00f3n Un sofisticado ataque a la cadena de suministro ha tenido como objetivo a Axios, uno de los clientes HTTP m\u00e1s utilizados dentro del ecosistema JavaScript, mediante la introducci\u00f3n de una dependencia transitiva maliciosa en el registro oficial de","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/03\/axios_npm.png","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/03\/axios_npm.png","og:image:width":392,"og:image:height":160,"article:published_time":"2026-03-31T16:53:28+00:00","article:modified_time":"2026-04-01T16:03:33+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM - Beacon Lab","twitter:description":"Producto(s) afectado(s): Las versiones maliciosas de axios comprometidas en el ataque de cadena de suministro son 1.14.1 y 0.30.4. Descripci\u00f3n Un sofisticado ataque a la cadena de suministro ha tenido como objetivo a Axios, uno de los clientes HTTP m\u00e1s utilizados dentro del ecosistema JavaScript, mediante la introducci\u00f3n de una dependencia transitiva maliciosa en el registro oficial de","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/03\/axios_npm.png"},"aioseo_meta_data":{"post_id":"11371","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":{"faqs":[],"keyPoints":[],"titles":[],"descriptions":[],"socialPosts":{"email":[],"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2026-03-31 16:50:37","updated":"2026-04-01 21:11:57","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2026-31 Paquetes maliciosos en Axios publicados por NPM\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11371","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":3,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11371\/revisions"}],"predecessor-version":[{"id":11383,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11371\/revisions\/11383"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/11374"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=11371"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}