
# عرض توضيحي تعليمي للتخفيف والكشف عن CVE-2026-32635: XSS في سمات i18n الخاصة بـ Angular.
يحتوي هذا المستودع على عرض تعليمي للتخفيف والكشف عن CVE-2026-32635، وهي ثغرة Cross-Site Scripting (XSS) في Angular تؤثر على السمات المترجمة دوليًا (i18n).
سياق الثغرة:
i18n-<attribute> مع ربط البيانات بقيم غير معقّمةhref, src, action, poster, data, إلخ.22.0.0-next.3, , , 21.2.420.3.1819.2.20<!-- كود قابل للاستغلال -->
<a href="{{userInput}}" i18n-href>Click me</a>