
# عرض توضيحي تعليمي للتخفيف والكشف عن CVE-2026-32635: XSS في سمات i18n الخاصة بـ Angular.
يحتوي هذا المستودع على عرض تعليمي للتخفيف والكشف عن CVE-2026-32635، وهي ثغرة Cross-Site Scripting (XSS) في Angular تؤثر على السمات المترجمة دوليًا (i18n).
سياق الثغرة:
i18n-<attribute> مع ربط البيانات بقيم غير معقّمةhref, src, action, poster, data, إلخ.22.0.0-next.3, 21.2.4, 20.3.18, 19.2.20<!-- كود قابل للاستغلال -->
<a href="https://github.com/fevar54/cve-2026-32635-angular-xss-mitigation-/blob/main/%7B%7BuserInput%7D%7D" i18n-href>Click me</a>