CVE-2026-32635
Angular يحتوي على ثغرة XSS في ربط سمات i18n
- تم النشر
- 13/03/2026
- محدث
- 17/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 26/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 27.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Angular هي منصة تطوير لبناء تطبيقات الويب للجوال وسطح المكتب باستخدام TypeScript/JavaScript ولغات أخرى. قبل الإصدارات 22.0.0-next.3 و21.2.4 و20.3.18 و19.2.20، تم تحديد ثغرة أمنية من نوع Cross-Site Scripting (XSS) في وقت تشغيل Angular والمُجمِّع (compiler). تحدث هذه الثغرة عندما يستخدم التطبيق سمة حساسة أمنيًا (مثل href على وسم الرابط) مع قدرة Angular على تدويل السمات. إن تمكين التدويل للسمة الحساسة عن طريق إضافة اسم i18n-<attribute> يتجاوز آلية التعقيم المدمجة في Angular، والتي عند دمجها مع ربط البيانات ببيانات غير موثوقة من إنشاء المستخدم يمكن أن تسمح للمهاجم بحقن سكربت ضار. تم إصلاح هذه الثغرة في الإصدارات 22.0.0-next.3 و21.2.4 و20.3.18 و19.2.20.
المصادر
1# عرض توضيحي تعليمي للتخفيف والكشف عن CVE-2026-32635: XSS في سمات i18n الخاصة بـ Angular.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.