MEDIUM5.5npm
GHSA-4hwx-xcc5-2hfc· CVE-2025-31475tarteaucitron.js allows prototype pollution via custom text injection
Modified: 4/7/2025
package
pkg:npm/tarteaucitronjs
tarteaucitron.js allows prototype pollution via custom text injection
Modified: 4/7/2025
tarteaucitron.js allows UI manipulation via unrestricted CSS injection
Modified: 4/7/2025
tarteaucitron Cross-site Scripting (XSS)
Modified: 2/24/2025
tarteaucitron.js vulnerable to Cross-site Scripting
Modified: 11/8/2023
tarteaucitron: data-cookie attribute can be used to delete arbitrary cookies
Modified: 7/10/2026
tarteaucitron.js allows url scheme injection via unfiltered inputs
Modified: 12/10/2025
tarteaucitron.js vulnerable to DOM Clobbering via document.currentScript
Modified: 7/3/2025
tarteaucitron.js has Regular Expression Denial of Service (ReDoS) vulnerability
Modified: 2/3/2026