Записи angular
29 опубликованных записей вендора angular.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 97,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')19
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-400 Uncontrolled Resource Consumption2
- CWE-346 Origin Validation Error1
- CWE-345 Insufficient Verification of Data Authenticity1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
29 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2026-46417Эксплойта нет | Angular: SSRF via Hostname Hijacking in @angular/platform-serverangular · angular · CWE-918 | Высокая8,8 | — | 0,4 % | 22 июн. 2026 г. |
35Наблюдать | CVE-2026-50168Эксплойта нет | Angular: URL Parser Differential in @angular/platform-server leading to SSRF Allowlist Bypassangular · angular · CWE-346 | Высокая8,8 | — | 0,2 % | 22 июн. 2026 г. |
35Наблюдать | CVE-2026-68945Эксплойта нет | Angular: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoningangular · angular · CWE-345 | Высокая8,8 | — | 0,2 % | 3 авг. 2026 г. |
35Наблюдать | CVE-2026-54266Эксплойта нет | Angular: Weak 32-Bit Cache Key Hashing in `HttpTransferCache` Leading to Cross-Request Data Leakage and State Poisoningangular · angular · CWE-328 | Высокая8,8 | — | 0,1 % | 22 июн. 2026 г. |
34Наблюдать | CVE-2026-88058Эксплойта нет | Angular: SSR XSS via Unescaped Processing Instruction (<?...?>) Nodes in Fallback Raw-Content Elementsangular · angular · CWE-79 | Высокая8,6 | — | 0,9 % | 10 сент. 2026 г. |
34Наблюдать | CVE-2026-88060Эксплойта нет | Angular: SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elementsangular · angular · CWE-79 | Высокая8,6 | — | 0,8 % | 10 сент. 2026 г. |
34Наблюдать | CVE-2026-88056Эксплойта нет | Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSRangular · angular · CWE-918 | Высокая8,6 | — | 0,6 % | 10 сент. 2026 г. |
34Наблюдать | CVE-2026-50178Эксплойта нет | Angular: Remote Code Execution via JSDoc Hover Command Injection in VS Code Angular Language Service Extensionangular · angular language service · CWE-79 | Высокая8,7 | — | 0,5 % | 22 июн. 2026 г. |
34Наблюдать | CVE-2026-32635Proof of concept | Angular has XSS in i18n attribute bindingsangular · angular cli · CWE-79 | Высокая8,6 | — | 0,5 % | 16 мар. 2026 г. |
34Наблюдать | CVE-2026-41423Эксплойта нет | Angular: SSRF via protocol-relative and backslash URLs in Angular Platform-Serverangular · angular · CWE-918 | Высокая8,7 | — | 0,5 % | 8 мая 2026 г. |
34Наблюдать | CVE-2026-22610Proof of concept | Angular has XSS Vulnerability via Unsanitized SVG Script Attributesangular · angular · CWE-79 | Высокая8,5 | — | 0,4 % | 10 янв. 2026 г. |
34Наблюдать | CVE-2025-66412Эксплойта нет | Angular Stored XSS Vulnerability via SVG Animation, SVG URL and MathML Attributesangular · angular · CWE-79 | Высокая8,5 | — | 0,4 % | 1 дек. 2025 г. |
34Наблюдать | CVE-2026-50556Эксплойта нет | Angular: Missing `<noscript>` Raw-Text Serialization Escaping leads to Cross-Site Scripting (XSS) in Angular SSRangular · angular · CWE-79 | Высокая8,6 | — | 0,4 % | 22 июн. 2026 г. |
34Наблюдать | CVE-2026-69149Эксплойта нет | Angular SSR: Missing Fallback Raw-Content Serialization Escaping leads to Cross-Site Scripting (XSS)angular · angular · CWE-79 | Высокая8,6 | — | 0,3 % | 3 авг. 2026 г. |
34Наблюдать | CVE-2026-54267Эксплойта нет | Angular Client Hydration DOM Clobbering & Response-Cache Poisoningangular · angular · CWE-79 | Высокая8,6 | — | 0,3 % | 22 июн. 2026 г. |
34Наблюдать | CVE-2026-50555Эксплойта нет | Angular: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in @angular/platform-serverangular · angular · CWE-79 | Высокая8,6 | — | 0,3 % | 22 июн. 2026 г. |
34Наблюдать | CVE-2026-49241Эксплойта нет | Angular: Multiple Remote Code Execution Vulnerabilities in Angular Language Service VS Code Extensionangular · angular language service · CWE-79 | Высокая8,7 | — | 0,2 % | 22 июн. 2026 г. |
33Наблюдать | CVE-2026-54264Эксплойта нет | Angular: Sensitive Header Leakage on Cross-Origin Redirects in Angular Service Workerangular · angular · CWE-200 | Высокая8,3 | — | 0,4 % | 22 июн. 2026 г. |
32Наблюдать | CVE-2026-54268Эксплойта нет | Angular: Denial of Service (DoS) via OOM in Date Formatting (formatDate)angular · angular · CWE-400 | Высокая8,2 | — | 0,6 % | 22 июн. 2026 г. |
32Наблюдать | CVE-2026-50170Эксплойта нет | Angular: Information Leak via Default Caching of Credentialed Requests in HttpTransferCacheangular · angular · CWE-524 | Высокая8,2 | — | 0,4 % | 22 июн. 2026 г. |
32Наблюдать | CVE-2026-50171Эксплойта нет | Angular: Denial of Service (DoS) via OOM in Number Formatting (digitsInfo)angular · angular · CWE-400 | Высокая8,2 | — | 0,3 % | 22 июн. 2026 г. |
30Наблюдать | CVE-2026-27970Эксплойта нет | Angular i18n vulnerable to Cross-Site Scripting (XSS)angular · angular · CWE-79 | Высокая7,6 | — | 0,5 % | 25 февр. 2026 г. |
30Наблюдать | CVE-2026-69151Эксплойта нет | Angular i18n: Cross-Site Scripting (XSS) via event-handler attributesangular · angular · CWE-79 | Высокая7,6 | — | 0,3 % | 3 авг. 2026 г. |
27Наблюдать | CVE-2026-33397Эксплойта нет | Angular SSR Vulnerable to Protocol-Relative URL Injection via Single Backslash Bypassangular · angular cli · CWE-601 | Средняя6,9 | — | 0,3 % | 26 мар. 2026 г. |
27Наблюдать | CVE-2026-44437Эксплойта нет | Angular SSR: Open Redirect and Request Steering via Encoded X-Forwarded-Prefixangular · angular cli · CWE-22 | Средняя6,9 | — | 0,3 % | 13 мая 2026 г. |
- CVE-2026-4641735Наблюдать
Angular: SSRF via Hostname Hijacking in @angular/platform-server
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %angular · angular22 июн. 2026 г.
- CVE-2026-5016835Наблюдать
Angular: URL Parser Differential in @angular/platform-server leading to SSRF Allowlist Bypass
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %angular · angular22 июн. 2026 г.
- CVE-2026-6894535Наблюдать
Angular: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoning
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %angular · angular3 авг. 2026 г.
- CVE-2026-5426635Наблюдать
Angular: Weak 32-Bit Cache Key Hashing in `HttpTransferCache` Leading to Cross-Request Data Leakage and State Poisoning
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %angular · angular22 июн. 2026 г.
- CVE-2026-8805834Наблюдать
Angular: SSR XSS via Unescaped Processing Instruction (<?...?>) Nodes in Fallback Raw-Content Elements
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %angular · angular10 сент. 2026 г.
- CVE-2026-8806034Наблюдать
Angular: SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elements
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %angular · angular10 сент. 2026 г.
- CVE-2026-8805634Наблюдать
Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSR
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %angular · angular10 сент. 2026 г.
- CVE-2026-5017834Наблюдать
Angular: Remote Code Execution via JSDoc Hover Command Injection in VS Code Angular Language Service Extension
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %angular · angular language service22 июн. 2026 г.
- CVE-2026-3263534Наблюдать
Angular has XSS in i18n attribute bindings
ВысокаяCVSS 8,6Proof of conceptEPSS 0 %angular · angular cli16 мар. 2026 г.
- CVE-2026-4142334Наблюдать
Angular: SSRF via protocol-relative and backslash URLs in Angular Platform-Server
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %angular · angular8 мая 2026 г.
- CVE-2026-2261034Наблюдать
Angular has XSS Vulnerability via Unsanitized SVG Script Attributes
ВысокаяCVSS 8,5Proof of conceptEPSS 0 %angular · angular10 янв. 2026 г.
- CVE-2025-6641234Наблюдать
Angular Stored XSS Vulnerability via SVG Animation, SVG URL and MathML Attributes
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %angular · angular1 дек. 2025 г.
- CVE-2026-5055634Наблюдать
Angular: Missing `<noscript>` Raw-Text Serialization Escaping leads to Cross-Site Scripting (XSS) in Angular SSR
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %angular · angular22 июн. 2026 г.
- CVE-2026-6914934Наблюдать
Angular SSR: Missing Fallback Raw-Content Serialization Escaping leads to Cross-Site Scripting (XSS)
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %angular · angular3 авг. 2026 г.
- CVE-2026-5426734Наблюдать
Angular Client Hydration DOM Clobbering & Response-Cache Poisoning
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %angular · angular22 июн. 2026 г.
- CVE-2026-5055534Наблюдать
Angular: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in @angular/platform-server
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %angular · angular22 июн. 2026 г.
- CVE-2026-4924134Наблюдать
Angular: Multiple Remote Code Execution Vulnerabilities in Angular Language Service VS Code Extension
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %angular · angular language service22 июн. 2026 г.
- CVE-2026-5426433Наблюдать
Angular: Sensitive Header Leakage on Cross-Origin Redirects in Angular Service Worker
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %angular · angular22 июн. 2026 г.
- CVE-2026-5426832Наблюдать
Angular: Denial of Service (DoS) via OOM in Date Formatting (formatDate)
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %angular · angular22 июн. 2026 г.
- CVE-2026-5017032Наблюдать
Angular: Information Leak via Default Caching of Credentialed Requests in HttpTransferCache
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %angular · angular22 июн. 2026 г.
- CVE-2026-5017132Наблюдать
Angular: Denial of Service (DoS) via OOM in Number Formatting (digitsInfo)
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %angular · angular22 июн. 2026 г.
- CVE-2026-2797030Наблюдать
Angular i18n vulnerable to Cross-Site Scripting (XSS)
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %angular · angular25 февр. 2026 г.
- CVE-2026-6915130Наблюдать
Angular i18n: Cross-Site Scripting (XSS) via event-handler attributes
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %angular · angular3 авг. 2026 г.
- CVE-2026-3339727Наблюдать
Angular SSR Vulnerable to Protocol-Relative URL Injection via Single Backslash Bypass
СредняяCVSS 6,9Эксплойта нетEPSS 0 %angular · angular cli26 мар. 2026 г.
- CVE-2026-4443727Наблюдать
Angular SSR: Open Redirect and Request Steering via Encoded X-Forwarded-Prefix
СредняяCVSS 6,9Эксплойта нетEPSS 0 %angular · angular cli13 мая 2026 г.