Skip to content
Checkmarx supply chain attack impacts Bitwarden npm distribution path

Checkmarx supply chain attack impacts Bitwarden npm distribution path

Securityaffairs.Co Pierluigi Paganini April 24, 2026

Bitwarden CLI was hit by the Checkmarx supply chain attack. Version 2026.4.0 shipped malicious code in bw1.js via a compromised GitHub Action. Bitwarden CLI has been compromised as part of the ongoing Checkmarx supply chain campaign, researchers warn. The affected version, @bitwarden/cli 2026.4.0, contained malicious code hidden in the bw1.js file. The breach likely stemmed […]

Extracted Entities