Kalo tek përmbajtja kryesore
Live Alert Kritik: CVE-2026-34182 – Cenueshmëri kritike në OpenSSL Lexo më shumë →
Alert sigurie

CVE-2026-32635 – Cross-Site Scripting (XSS) në Angular

13.03.2026

Niveli
Kritik
CVE
CVE-2026-32635
CVSS
8.6
Data e alertit
13.03.2026

Një cenueshmëri Cross-Site Scripting është identifikuar në runtime dhe compiler të Angular. Përdorimi i funksionalitetit të ndërkombëtarizimit në atribute të ndjeshme mund të anashkalojë mekanizmin e integruar të sanitizimit dhe t’i mundësojë një sulmuesi injektimin e skripteve keqdashëse.

MASAT E REKOMANDUARA

Rekomandohet përditësimi i Angular në versionin 19.2.20, 20.3.18, 21.2.4 ose 22.0.0-next.3 dhe në versione më të reja, sipas degës që përdoret.