
Demostracion educativa de mitigacion y deteccion de CVE-2026-32635: XSS en atributos i18n de Angular.
This repository contains an educational demonstration of the mitigation and detection for CVE-2026-32635, a Cross-Site Scripting (XSS) vulnerability in Angular that affects internationalized (i18n) attributes.
Vulnerability context:
i18n-<attribute> is used together with data binding to unsanitized valueshref, src, action, poster, data, etc.22.0.0-next.3, , , 21.2.420.3.1819.2.20<!-- Vulnerable code -->
<a href="{{userInput}}" i18n-href>Click me</a>