{"schema_version":1,"title":"AmauriC vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 4 vulnerabilities in AmauriC: 0 in the last 7 days and 1 in the last 90 days, 0 of them critical and 0 exploited in the wild. The most recent, CVE-2026-49977, was published on 17 July 2026. 1 technology has a page of its own.","url":"https://junglewise.ai/threats/vendors/amauric","json_url":"https://junglewise.ai/threats/vendors/amauric.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/vendors/amauric","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"vendor","counts":{"high":0,"all_time":4,"critical":0,"exploited":0,"last_7_days":0,"last_30_days":0,"last_90_days":1,"last_365_days":1},"latest":[{"cve":"CVE-2026-49977","cvss":4.3,"epss":0.0035,"slug":"cve-2026-49977-amauric-tarteaucitron-js-unauthorized-cookie-deletion-via-data","title":"AmauriC tarteaucitron.js unauthorized cookie deletion via data-cookie attribute","severity":"medium","exploited":false,"published_at":"2026-07-17T21:17:06.93+00:00","url":"https://junglewise.ai/threats/cve-2026-49977-amauric-tarteaucitron-js-unauthorized-cookie-deletion-via-data"},{"cve":"CVE-2025-48939","cvss":3.1,"epss":0.0019,"slug":"cve-2025-48939-tarteaucitron-js-dom-clobbering-via-document-currentscript","title":"tarteaucitron.js DOM Clobbering via document.currentScript","severity":"low","exploited":false,"published_at":"2025-07-03T16:59:09+00:00","url":"https://junglewise.ai/threats/cve-2025-48939-tarteaucitron-js-dom-clobbering-via-document-currentscript"},{"cve":"CVE-2025-31475","cvss":3.1,"epss":0.0035,"slug":"cve-2025-31475-tarteaucitron-js-prototype-pollution-in-custom-text-injection","title":"tarteaucitron.js prototype pollution in custom text injection","severity":"low","exploited":false,"published_at":"2025-04-07T16:38:52+00:00","url":"https://junglewise.ai/threats/cve-2025-31475-tarteaucitron-js-prototype-pollution-in-custom-text-injection"},{"cve":"CVE-2025-31476","cvss":3.1,"epss":0.0035,"slug":"cve-2025-31476-tarteaucitron-js-url-scheme-injection-via-unfiltered-inputs","title":"DRUPAL-CONTRIB-2025-027 - This module enables sites to comply with the European cookie law using tarteaucitron.js. The module doesn't sufficiently filter user-suppli","severity":"low","exploited":false,"published_at":"2025-04-02T17:01:45+00:00","url":"https://junglewise.ai/threats/cve-2025-31476-tarteaucitron-js-url-scheme-injection-via-unfiltered-inputs"}],"vendor":{"hub":true,"name":"AmauriC","slug":"amauric","homepage":"https://github.com/AmauriC","description":"AmauriC is an open-source software developer and maintainer of the Tarteaucitron.js cookie consent manager.","url":"https://junglewise.ai/threats/vendors/amauric"},"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":1},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"most_severe":[{"cve":"CVE-2026-49977","cvss":4.3,"epss":0.0035,"slug":"cve-2026-49977-amauric-tarteaucitron-js-unauthorized-cookie-deletion-via-data","title":"AmauriC tarteaucitron.js unauthorized cookie deletion via data-cookie attribute","severity":"medium","exploited":false,"published_at":"2026-07-17T21:17:06.93+00:00","url":"https://junglewise.ai/threats/cve-2026-49977-amauric-tarteaucitron-js-unauthorized-cookie-deletion-via-data"},{"cve":"CVE-2025-31475","cvss":3.1,"epss":0.0035,"slug":"cve-2025-31475-tarteaucitron-js-prototype-pollution-in-custom-text-injection","title":"tarteaucitron.js prototype pollution in custom text injection","severity":"low","exploited":false,"published_at":"2025-04-07T16:38:52+00:00","url":"https://junglewise.ai/threats/cve-2025-31475-tarteaucitron-js-prototype-pollution-in-custom-text-injection"},{"cve":"CVE-2025-31476","cvss":3.1,"epss":0.0035,"slug":"cve-2025-31476-tarteaucitron-js-url-scheme-injection-via-unfiltered-inputs","title":"DRUPAL-CONTRIB-2025-027 - This module enables sites to comply with the European cookie law using tarteaucitron.js. The module doesn't sufficiently filter user-suppli","severity":"low","exploited":false,"published_at":"2025-04-02T17:01:45+00:00","url":"https://junglewise.ai/threats/cve-2025-31476-tarteaucitron-js-url-scheme-injection-via-unfiltered-inputs"},{"cve":"CVE-2025-48939","cvss":3.1,"epss":0.0019,"slug":"cve-2025-48939-tarteaucitron-js-dom-clobbering-via-document-currentscript","title":"tarteaucitron.js DOM Clobbering via document.currentScript","severity":"low","exploited":false,"published_at":"2025-07-03T16:59:09+00:00","url":"https://junglewise.ai/threats/cve-2025-48939-tarteaucitron-js-dom-clobbering-via-document-currentscript"}],"generated_at":"2026-09-26T18:07:00.158435+00:00","technologies":[{"name":"AmauriC Tarteaucitron.js","slug":"tarteaucitron-js","vulnerabilities":7,"url":"https://junglewise.ai/threats/technologies/tarteaucitron-js"}]}