MAL-2026-3212

    Dashboard / Malicious Package / MAL-2026-3212

    MAL-2026-3212

    Published: 1 May 2026Last Modified: 1 May 2026

    Summary: Malicious code in chalk-fancy (PyPI)

    Details: Source: kam193 (b86a641eb2b6239d8a88849df88a1a148fa5380e3c8767dc59915edb295ef5b3) When used, package exfiltrates sensitive environmental variable. Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers. Campaign: 2026-04-renderctx Reasons (based on the campaign): - backdoor - files-exfiltration - crypto-related - The malicious code is intentionally included in a dependency of the package

    Affected packages

    Package

    Name: chalk-fancy

    Purl: pkg:pypi/chalk-fancy

    Affected ranges

    Type: N/A

    Events:

    Introduced- None
    Fixed -None

    Affected versions

    0.0.0
    0.0.3
    MAL-2026-3212 | CVE-DB