Bitwarden heeft een beveiligingsprobleem in zijn command line interface (CLI)-tool verholpen nadat bleek dat een van de gebruikte npm-packages was geïnfecteerd. Deze kwetsbaarheid kon mogelijk misbruikt worden om de integriteit van de tool aan te tasten.

De kwetsbaarheid ontstond doordat een derde partij een kwaadaardige versie van een npm-package publiceerde die door Bitwarden werd gebruikt in de CLI-tool. Na ontdekking van het probleem heeft Bitwarden snel een update uitgebracht om de kwetsbaarheid te dichten en gebruikers te waarschuwen om de nieuwste versie te installeren. Het incident benadrukt het belang van het zorgvuldig beheren van dependencies en het monitoren van gebruikte softwarecomponenten binnen security tooling.