angular records
29 published records for vendor angular.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 4
- With a fix record
- 97.1%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')19
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-400 Uncontrolled Resource Consumption2
- CWE-346 Origin Validation Error1
- CWE-345 Insufficient Verification of Data Authenticity1
The weakness classes this vendor ships most often: where to look.
CWEAll records
29 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2026-46417No exploit | Angular: SSRF via Hostname Hijacking in @angular/platform-serverangular · angular · CWE-918 | High8.8 | — | 0.4% | Jun 22, 2026 |
35Monitor | CVE-2026-50168No exploit | Angular: URL Parser Differential in @angular/platform-server leading to SSRF Allowlist Bypassangular · angular · CWE-346 | High8.8 | — | 0.2% | Jun 22, 2026 |
35Monitor | CVE-2026-68945No exploit | Angular: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoningangular · angular · CWE-345 | High8.8 | — | 0.2% | Aug 3, 2026 |
35Monitor | CVE-2026-54266No exploit | Angular: Weak 32-Bit Cache Key Hashing in `HttpTransferCache` Leading to Cross-Request Data Leakage and State Poisoningangular · angular · CWE-328 | High8.8 | — | 0.1% | Jun 22, 2026 |
34Monitor | CVE-2026-88058No exploit | Angular: SSR XSS via Unescaped Processing Instruction (<?...?>) Nodes in Fallback Raw-Content Elementsangular · angular · CWE-79 | High8.6 | — | 0.9% | Sep 10, 2026 |
34Monitor | CVE-2026-88060No exploit | Angular: SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elementsangular · angular · CWE-79 | High8.6 | — | 0.8% | Sep 10, 2026 |
34Monitor | CVE-2026-88056No exploit | Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSRangular · angular · CWE-918 | High8.6 | — | 0.6% | Sep 10, 2026 |
34Monitor | CVE-2026-50178No exploit | Angular: Remote Code Execution via JSDoc Hover Command Injection in VS Code Angular Language Service Extensionangular · angular language service · CWE-79 | High8.7 | — | 0.5% | Jun 22, 2026 |
34Monitor | CVE-2026-32635Proof of concept | Angular has XSS in i18n attribute bindingsangular · angular cli · CWE-79 | High8.6 | — | 0.5% | Mar 16, 2026 |
34Monitor | CVE-2026-41423No exploit | Angular: SSRF via protocol-relative and backslash URLs in Angular Platform-Serverangular · angular · CWE-918 | High8.7 | — | 0.5% | May 8, 2026 |
34Monitor | CVE-2026-22610Proof of concept | Angular has XSS Vulnerability via Unsanitized SVG Script Attributesangular · angular · CWE-79 | High8.5 | — | 0.4% | Jan 10, 2026 |
34Monitor | CVE-2025-66412No exploit | Angular Stored XSS Vulnerability via SVG Animation, SVG URL and MathML Attributesangular · angular · CWE-79 | High8.5 | — | 0.4% | Dec 1, 2025 |
34Monitor | CVE-2026-50556No exploit | Angular: Missing `<noscript>` Raw-Text Serialization Escaping leads to Cross-Site Scripting (XSS) in Angular SSRangular · angular · CWE-79 | High8.6 | — | 0.4% | Jun 22, 2026 |
34Monitor | CVE-2026-69149No exploit | Angular SSR: Missing Fallback Raw-Content Serialization Escaping leads to Cross-Site Scripting (XSS)angular · angular · CWE-79 | High8.6 | — | 0.3% | Aug 3, 2026 |
34Monitor | CVE-2026-54267No exploit | Angular Client Hydration DOM Clobbering & Response-Cache Poisoningangular · angular · CWE-79 | High8.6 | — | 0.3% | Jun 22, 2026 |
34Monitor | CVE-2026-50555No exploit | Angular: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in @angular/platform-serverangular · angular · CWE-79 | High8.6 | — | 0.3% | Jun 22, 2026 |
34Monitor | CVE-2026-49241No exploit | Angular: Multiple Remote Code Execution Vulnerabilities in Angular Language Service VS Code Extensionangular · angular language service · CWE-79 | High8.7 | — | 0.2% | Jun 22, 2026 |
33Monitor | CVE-2026-54264No exploit | Angular: Sensitive Header Leakage on Cross-Origin Redirects in Angular Service Workerangular · angular · CWE-200 | High8.3 | — | 0.4% | Jun 22, 2026 |
32Monitor | CVE-2026-54268No exploit | Angular: Denial of Service (DoS) via OOM in Date Formatting (formatDate)angular · angular · CWE-400 | High8.2 | — | 0.6% | Jun 22, 2026 |
32Monitor | CVE-2026-50170No exploit | Angular: Information Leak via Default Caching of Credentialed Requests in HttpTransferCacheangular · angular · CWE-524 | High8.2 | — | 0.4% | Jun 22, 2026 |
32Monitor | CVE-2026-50171No exploit | Angular: Denial of Service (DoS) via OOM in Number Formatting (digitsInfo)angular · angular · CWE-400 | High8.2 | — | 0.3% | Jun 22, 2026 |
30Monitor | CVE-2026-27970No exploit | Angular i18n vulnerable to Cross-Site Scripting (XSS)angular · angular · CWE-79 | High7.6 | — | 0.5% | Feb 25, 2026 |
30Monitor | CVE-2026-69151No exploit | Angular i18n: Cross-Site Scripting (XSS) via event-handler attributesangular · angular · CWE-79 | High7.6 | — | 0.3% | Aug 3, 2026 |
27Monitor | CVE-2026-33397No exploit | Angular SSR Vulnerable to Protocol-Relative URL Injection via Single Backslash Bypassangular · angular cli · CWE-601 | Medium6.9 | — | 0.3% | Mar 26, 2026 |
27Monitor | CVE-2026-44437No exploit | Angular SSR: Open Redirect and Request Steering via Encoded X-Forwarded-Prefixangular · angular cli · CWE-22 | Medium6.9 | — | 0.3% | May 13, 2026 |
- CVE-2026-4641735Monitor
Angular: SSRF via Hostname Hijacking in @angular/platform-server
HighCVSS 8.8No exploitEPSS 0%angular · angularJun 22, 2026
- CVE-2026-5016835Monitor
Angular: URL Parser Differential in @angular/platform-server leading to SSRF Allowlist Bypass
HighCVSS 8.8No exploitEPSS 0%angular · angularJun 22, 2026
- CVE-2026-6894535Monitor
Angular: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoning
HighCVSS 8.8No exploitEPSS 0%angular · angularAug 3, 2026
- CVE-2026-5426635Monitor
Angular: Weak 32-Bit Cache Key Hashing in `HttpTransferCache` Leading to Cross-Request Data Leakage and State Poisoning
HighCVSS 8.8No exploitEPSS 0%angular · angularJun 22, 2026
- CVE-2026-8805834Monitor
Angular: SSR XSS via Unescaped Processing Instruction (<?...?>) Nodes in Fallback Raw-Content Elements
HighCVSS 8.6No exploitEPSS 1%angular · angularSep 10, 2026
- CVE-2026-8806034Monitor
Angular: SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elements
HighCVSS 8.6No exploitEPSS 1%angular · angularSep 10, 2026
- CVE-2026-8805634Monitor
Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSR
HighCVSS 8.6No exploitEPSS 1%angular · angularSep 10, 2026
- CVE-2026-5017834Monitor
Angular: Remote Code Execution via JSDoc Hover Command Injection in VS Code Angular Language Service Extension
HighCVSS 8.7No exploitEPSS 1%angular · angular language serviceJun 22, 2026
- CVE-2026-3263534Monitor
Angular has XSS in i18n attribute bindings
HighCVSS 8.6Proof of conceptEPSS 0%angular · angular cliMar 16, 2026
- CVE-2026-4142334Monitor
Angular: SSRF via protocol-relative and backslash URLs in Angular Platform-Server
HighCVSS 8.7No exploitEPSS 0%angular · angularMay 8, 2026
- CVE-2026-2261034Monitor
Angular has XSS Vulnerability via Unsanitized SVG Script Attributes
HighCVSS 8.5Proof of conceptEPSS 0%angular · angularJan 10, 2026
- CVE-2025-6641234Monitor
Angular Stored XSS Vulnerability via SVG Animation, SVG URL and MathML Attributes
HighCVSS 8.5No exploitEPSS 0%angular · angularDec 1, 2025
- CVE-2026-5055634Monitor
Angular: Missing `<noscript>` Raw-Text Serialization Escaping leads to Cross-Site Scripting (XSS) in Angular SSR
HighCVSS 8.6No exploitEPSS 0%angular · angularJun 22, 2026
- CVE-2026-6914934Monitor
Angular SSR: Missing Fallback Raw-Content Serialization Escaping leads to Cross-Site Scripting (XSS)
HighCVSS 8.6No exploitEPSS 0%angular · angularAug 3, 2026
- CVE-2026-5426734Monitor
Angular Client Hydration DOM Clobbering & Response-Cache Poisoning
HighCVSS 8.6No exploitEPSS 0%angular · angularJun 22, 2026
- CVE-2026-5055534Monitor
Angular: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in @angular/platform-server
HighCVSS 8.6No exploitEPSS 0%angular · angularJun 22, 2026
- CVE-2026-4924134Monitor
Angular: Multiple Remote Code Execution Vulnerabilities in Angular Language Service VS Code Extension
HighCVSS 8.7No exploitEPSS 0%angular · angular language serviceJun 22, 2026
- CVE-2026-5426433Monitor
Angular: Sensitive Header Leakage on Cross-Origin Redirects in Angular Service Worker
HighCVSS 8.3No exploitEPSS 0%angular · angularJun 22, 2026
- CVE-2026-5426832Monitor
Angular: Denial of Service (DoS) via OOM in Date Formatting (formatDate)
HighCVSS 8.2No exploitEPSS 1%angular · angularJun 22, 2026
- CVE-2026-5017032Monitor
Angular: Information Leak via Default Caching of Credentialed Requests in HttpTransferCache
HighCVSS 8.2No exploitEPSS 0%angular · angularJun 22, 2026
- CVE-2026-5017132Monitor
Angular: Denial of Service (DoS) via OOM in Number Formatting (digitsInfo)
HighCVSS 8.2No exploitEPSS 0%angular · angularJun 22, 2026
- CVE-2026-2797030Monitor
Angular i18n vulnerable to Cross-Site Scripting (XSS)
HighCVSS 7.6No exploitEPSS 0%angular · angularFeb 25, 2026
- CVE-2026-6915130Monitor
Angular i18n: Cross-Site Scripting (XSS) via event-handler attributes
HighCVSS 7.6No exploitEPSS 0%angular · angularAug 3, 2026
- CVE-2026-3339727Monitor
Angular SSR Vulnerable to Protocol-Relative URL Injection via Single Backslash Bypass
MediumCVSS 6.9No exploitEPSS 0%angular · angular cliMar 26, 2026
- CVE-2026-4443727Monitor
Angular SSR: Open Redirect and Request Steering via Encoded X-Forwarded-Prefix
MediumCVSS 6.9No exploitEPSS 0%angular · angular cliMay 13, 2026