MAL-2025-6829

    Dashboard / Malicious Package / MAL-2025-6829

    MAL-2025-6829

    Published: 12 Aug 2025Last Modified: 19 Mar 2026Aliases: 
    SNYK-JS-TENSORFLOWJS-12670374

    Summary: Malicious code in tensorflowjs (npm)

    Details: Package is malicious due to code obfuscation, arbitrary command execution via `child_process.spawn`, and suspicious `postinstall` script.

    Affected packages

    Package

    Name: tensorflowjs

    Purl: pkg:npm/tensorflowjs

    Affected ranges

    Type: SEMVER

    Events:

    Introduced- 0
    Fixed -None

    Affected versions

    0.6.8
    0.6.9
    MAL-2025-6829 | CVE-DB