Back

CRITICAL

Axios npm Supply Chain Incident Impacting @usebruno/cli

Published Apr 6, 2026

Description

Bruno is an open source IDE for exploring and testing APIs. Prior to 3.2.1, Bruno was affected by a supply chain attack involving compromised versions of the axios npm package, which introduced a hidden dependency deploying a cross-platform Remote Access Trojan (RAT). Users of @usebruno/cli who ran npm install between 00:21 UTC and ~03:30 UTC on March 31, 2026 may have been impacted. Upgrade to 3.2.1

Affected products

Remediation

No remediation recorded yet.

References (8)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitHub_M
Published Apr 6, 2026
Updated Apr 8, 2026
Reserved Mar 30, 2026
CISA Vulnrichment
Updated Apr 6, 2026
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner GitHub_M
Published Apr 6, 2026
Updated Apr 8, 2026
Exploited since n/a
EUVD-2026-19354 GHSA-658G-P7JG-WX5G