angular kayıtları
angular üreticisine ait 29 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %97,1
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')19
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-400 Uncontrolled Resource Consumption2
- CWE-346 Origin Validation Error1
- CWE-345 Insufficient Verification of Data Authenticity1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
29 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2026-46417İstismar yok | Angular: SSRF via Hostname Hijacking in @angular/platform-serverangular · angular · CWE-918 | Yüksek8,8 | — | %0,4 | 22 Haz 2026 |
35İzleyin | CVE-2026-50168İstismar yok | Angular: URL Parser Differential in @angular/platform-server leading to SSRF Allowlist Bypassangular · angular · CWE-346 | Yüksek8,8 | — | %0,2 | 22 Haz 2026 |
35İzleyin | CVE-2026-68945İstismar yok | Angular: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoningangular · angular · CWE-345 | Yüksek8,8 | — | %0,2 | 3 Ağu 2026 |
35İzleyin | CVE-2026-54266İstismar yok | Angular: Weak 32-Bit Cache Key Hashing in `HttpTransferCache` Leading to Cross-Request Data Leakage and State Poisoningangular · angular · CWE-328 | Yüksek8,8 | — | %0,1 | 22 Haz 2026 |
34İzleyin | CVE-2026-88058İstismar yok | Angular: SSR XSS via Unescaped Processing Instruction (<?...?>) Nodes in Fallback Raw-Content Elementsangular · angular · CWE-79 | Yüksek8,6 | — | %0,9 | 10 Eyl 2026 |
34İzleyin | CVE-2026-88060İstismar yok | Angular: SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elementsangular · angular · CWE-79 | Yüksek8,6 | — | %0,8 | 10 Eyl 2026 |
34İzleyin | CVE-2026-88056İstismar yok | Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSRangular · angular · CWE-918 | Yüksek8,6 | — | %0,6 | 10 Eyl 2026 |
34İzleyin | CVE-2026-50178İstismar yok | Angular: Remote Code Execution via JSDoc Hover Command Injection in VS Code Angular Language Service Extensionangular · angular language service · CWE-79 | Yüksek8,7 | — | %0,5 | 22 Haz 2026 |
34İzleyin | CVE-2026-32635Kavram kanıtı | Angular has XSS in i18n attribute bindingsangular · angular cli · CWE-79 | Yüksek8,6 | — | %0,5 | 16 Mar 2026 |
34İzleyin | CVE-2026-41423İstismar yok | Angular: SSRF via protocol-relative and backslash URLs in Angular Platform-Serverangular · angular · CWE-918 | Yüksek8,7 | — | %0,5 | 8 May 2026 |
34İzleyin | CVE-2026-22610Kavram kanıtı | Angular has XSS Vulnerability via Unsanitized SVG Script Attributesangular · angular · CWE-79 | Yüksek8,5 | — | %0,4 | 10 Oca 2026 |
34İzleyin | CVE-2025-66412İstismar yok | Angular Stored XSS Vulnerability via SVG Animation, SVG URL and MathML Attributesangular · angular · CWE-79 | Yüksek8,5 | — | %0,4 | 1 Ara 2025 |
34İzleyin | CVE-2026-50556İstismar yok | Angular: Missing `<noscript>` Raw-Text Serialization Escaping leads to Cross-Site Scripting (XSS) in Angular SSRangular · angular · CWE-79 | Yüksek8,6 | — | %0,4 | 22 Haz 2026 |
34İzleyin | CVE-2026-69149İstismar yok | Angular SSR: Missing Fallback Raw-Content Serialization Escaping leads to Cross-Site Scripting (XSS)angular · angular · CWE-79 | Yüksek8,6 | — | %0,3 | 3 Ağu 2026 |
34İzleyin | CVE-2026-54267İstismar yok | Angular Client Hydration DOM Clobbering & Response-Cache Poisoningangular · angular · CWE-79 | Yüksek8,6 | — | %0,3 | 22 Haz 2026 |
34İzleyin | CVE-2026-50555İstismar yok | Angular: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in @angular/platform-serverangular · angular · CWE-79 | Yüksek8,6 | — | %0,3 | 22 Haz 2026 |
34İzleyin | CVE-2026-49241İstismar yok | Angular: Multiple Remote Code Execution Vulnerabilities in Angular Language Service VS Code Extensionangular · angular language service · CWE-79 | Yüksek8,7 | — | %0,2 | 22 Haz 2026 |
33İzleyin | CVE-2026-54264İstismar yok | Angular: Sensitive Header Leakage on Cross-Origin Redirects in Angular Service Workerangular · angular · CWE-200 | Yüksek8,3 | — | %0,4 | 22 Haz 2026 |
32İzleyin | CVE-2026-54268İstismar yok | Angular: Denial of Service (DoS) via OOM in Date Formatting (formatDate)angular · angular · CWE-400 | Yüksek8,2 | — | %0,6 | 22 Haz 2026 |
32İzleyin | CVE-2026-50170İstismar yok | Angular: Information Leak via Default Caching of Credentialed Requests in HttpTransferCacheangular · angular · CWE-524 | Yüksek8,2 | — | %0,4 | 22 Haz 2026 |
32İzleyin | CVE-2026-50171İstismar yok | Angular: Denial of Service (DoS) via OOM in Number Formatting (digitsInfo)angular · angular · CWE-400 | Yüksek8,2 | — | %0,3 | 22 Haz 2026 |
30İzleyin | CVE-2026-27970İstismar yok | Angular i18n vulnerable to Cross-Site Scripting (XSS)angular · angular · CWE-79 | Yüksek7,6 | — | %0,5 | 25 Şub 2026 |
30İzleyin | CVE-2026-69151İstismar yok | Angular i18n: Cross-Site Scripting (XSS) via event-handler attributesangular · angular · CWE-79 | Yüksek7,6 | — | %0,3 | 3 Ağu 2026 |
27İzleyin | CVE-2026-33397İstismar yok | Angular SSR Vulnerable to Protocol-Relative URL Injection via Single Backslash Bypassangular · angular cli · CWE-601 | Orta6,9 | — | %0,3 | 26 Mar 2026 |
27İzleyin | CVE-2026-44437İstismar yok | Angular SSR: Open Redirect and Request Steering via Encoded X-Forwarded-Prefixangular · angular cli · CWE-22 | Orta6,9 | — | %0,3 | 13 May 2026 |
- CVE-2026-4641735İzleyin
Angular: SSRF via Hostname Hijacking in @angular/platform-server
YüksekCVSS 8,8İstismar yokEPSS %0angular · angular22 Haz 2026
- CVE-2026-5016835İzleyin
Angular: URL Parser Differential in @angular/platform-server leading to SSRF Allowlist Bypass
YüksekCVSS 8,8İstismar yokEPSS %0angular · angular22 Haz 2026
- CVE-2026-6894535İzleyin
Angular: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoning
YüksekCVSS 8,8İstismar yokEPSS %0angular · angular3 Ağu 2026
- CVE-2026-5426635İzleyin
Angular: Weak 32-Bit Cache Key Hashing in `HttpTransferCache` Leading to Cross-Request Data Leakage and State Poisoning
YüksekCVSS 8,8İstismar yokEPSS %0angular · angular22 Haz 2026
- CVE-2026-8805834İzleyin
Angular: SSR XSS via Unescaped Processing Instruction (<?...?>) Nodes in Fallback Raw-Content Elements
YüksekCVSS 8,6İstismar yokEPSS %1angular · angular10 Eyl 2026
- CVE-2026-8806034İzleyin
Angular: SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elements
YüksekCVSS 8,6İstismar yokEPSS %1angular · angular10 Eyl 2026
- CVE-2026-8805634İzleyin
Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSR
YüksekCVSS 8,6İstismar yokEPSS %1angular · angular10 Eyl 2026
- CVE-2026-5017834İzleyin
Angular: Remote Code Execution via JSDoc Hover Command Injection in VS Code Angular Language Service Extension
YüksekCVSS 8,7İstismar yokEPSS %1angular · angular language service22 Haz 2026
- CVE-2026-3263534İzleyin
Angular has XSS in i18n attribute bindings
YüksekCVSS 8,6Kavram kanıtıEPSS %0angular · angular cli16 Mar 2026
- CVE-2026-4142334İzleyin
Angular: SSRF via protocol-relative and backslash URLs in Angular Platform-Server
YüksekCVSS 8,7İstismar yokEPSS %0angular · angular8 May 2026
- CVE-2026-2261034İzleyin
Angular has XSS Vulnerability via Unsanitized SVG Script Attributes
YüksekCVSS 8,5Kavram kanıtıEPSS %0angular · angular10 Oca 2026
- CVE-2025-6641234İzleyin
Angular Stored XSS Vulnerability via SVG Animation, SVG URL and MathML Attributes
YüksekCVSS 8,5İstismar yokEPSS %0angular · angular1 Ara 2025
- CVE-2026-5055634İzleyin
Angular: Missing `<noscript>` Raw-Text Serialization Escaping leads to Cross-Site Scripting (XSS) in Angular SSR
YüksekCVSS 8,6İstismar yokEPSS %0angular · angular22 Haz 2026
- CVE-2026-6914934İzleyin
Angular SSR: Missing Fallback Raw-Content Serialization Escaping leads to Cross-Site Scripting (XSS)
YüksekCVSS 8,6İstismar yokEPSS %0angular · angular3 Ağu 2026
- CVE-2026-5426734İzleyin
Angular Client Hydration DOM Clobbering & Response-Cache Poisoning
YüksekCVSS 8,6İstismar yokEPSS %0angular · angular22 Haz 2026
- CVE-2026-5055534İzleyin
Angular: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in @angular/platform-server
YüksekCVSS 8,6İstismar yokEPSS %0angular · angular22 Haz 2026
- CVE-2026-4924134İzleyin
Angular: Multiple Remote Code Execution Vulnerabilities in Angular Language Service VS Code Extension
YüksekCVSS 8,7İstismar yokEPSS %0angular · angular language service22 Haz 2026
- CVE-2026-5426433İzleyin
Angular: Sensitive Header Leakage on Cross-Origin Redirects in Angular Service Worker
YüksekCVSS 8,3İstismar yokEPSS %0angular · angular22 Haz 2026
- CVE-2026-5426832İzleyin
Angular: Denial of Service (DoS) via OOM in Date Formatting (formatDate)
YüksekCVSS 8,2İstismar yokEPSS %1angular · angular22 Haz 2026
- CVE-2026-5017032İzleyin
Angular: Information Leak via Default Caching of Credentialed Requests in HttpTransferCache
YüksekCVSS 8,2İstismar yokEPSS %0angular · angular22 Haz 2026
- CVE-2026-5017132İzleyin
Angular: Denial of Service (DoS) via OOM in Number Formatting (digitsInfo)
YüksekCVSS 8,2İstismar yokEPSS %0angular · angular22 Haz 2026
- CVE-2026-2797030İzleyin
Angular i18n vulnerable to Cross-Site Scripting (XSS)
YüksekCVSS 7,6İstismar yokEPSS %0angular · angular25 Şub 2026
- CVE-2026-6915130İzleyin
Angular i18n: Cross-Site Scripting (XSS) via event-handler attributes
YüksekCVSS 7,6İstismar yokEPSS %0angular · angular3 Ağu 2026
- CVE-2026-3339727İzleyin
Angular SSR Vulnerable to Protocol-Relative URL Injection via Single Backslash Bypass
OrtaCVSS 6,9İstismar yokEPSS %0angular · angular cli26 Mar 2026
- CVE-2026-4443727İzleyin
Angular SSR: Open Redirect and Request Steering via Encoded X-Forwarded-Prefix
OrtaCVSS 6,9İstismar yokEPSS %0angular · angular cli13 May 2026