Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-32635-Angular-XSS-Mitigation- — Demostracion educativa de mitigacion y deteccion de CVE-2026-32635: XSS en atributos i18n de Angular. | Kitploit
Herramientas/GitHubGitHub/fevar54/cve-2026-32635-angular-xss-mitigation-
Static AnalysisVulnerability AnalysisCode AnalysisWeb SecurityLearning & Education
GitHubfevar54/cve-2026-32635-angular-xss-mitigation-

CVE-2026-32635-Angular-XSS-Mitigation-

Demostracion educativa de mitigacion y deteccion de CVE-2026-32635: XSS en atributos i18n de Angular.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
hace 1 díaAún no revisado
Compartir

CVE-2026-32635: Angular i18n Attribute XSS - Mitigation & Detection PoC

📌 Descripción General

Este repositorio contiene una demostración educativa de la mitigación y detección para CVE-2026-32635, una vulnerabilidad de Cross-Site Scripting (XSS) en Angular que afecta a los atributos internacionalizados (i18n).

Contexto de la vulnerabilidad:

  • La vulnerabilidad ocurre cuando se usa i18n-<attribute> junto con data binding a valores no sanitizados
  • Afecta a atributos sensibles como: href, src, action, poster, data, etc.
  • CVSS v4: 9.0 (CRÍTICA) - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H
  • CWE-79: Improper Neutralization of Input During Web Page Generation
  • Parcheado en: , , ,
22.0.0-next.3
21.2.4
20.3.18
19.2.20

🎯 Vector de Ataque

root@kitploit:~
<!-- Código vulnerable -->
<a href="{{userInput}}" i18n-href>Click me</a>
Descargar herramienta