VYPR

npm · Malicious package advisory

Malware

vl-ui-accessibility

MAL-2026-987

Malicious code in vl-ui-accessibility (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (0a7e52c3145cd55d304bb64380b4ac900f8fcda605ef0d88ad4b445709c1fa6f)
The package vl-ui-accessibility was found to contain malicious code.

## Source: ossf-package-analysis (440612b510e7d8db903f76093b73437af0690a6b6e858ee9e76935266585c541)
The OpenSSF Package Analysis project identified 'vl-ui-accessibility' @ 99.99.1 (npm) as malicious.

It is considered malicious because:

- The package executes one or more commands associated with malicious behavior.

Compromised versions (1)

  • 99.99.1

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.