MAL-2026-1231
Dashboard / Malicious Package / MAL-2026-1231
MAL-2026-1231
Published: 25 Feb 2026Last Modified: 8 Mar 2026
Summary: Malicious code in @schedaero/shared (npm)
Details: Malicious package due to suspicious URL, data exfiltration, forced process exit, preinstall script execution. Impersonating legit schedaero.com. Source: amazon-inspector (fde30d72c136b3e78352eecc9a614e37d812dc136aca7d2c685f2bdafd305207) The package @schedaero/shared was found to contain malicious code.
Affected packages
Package
Name: @schedaero/shared
Purl: pkg:npm/%40schedaero/shared
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
