
Demostracion educativa de mitigacion y deteccion de CVE-2026-32635: XSS en atributos i18n de Angular.
Este repositorio contiene una demostración educativa de la mitigación y detección para CVE-2026-32635, una vulnerabilidad de Cross-Site Scripting (XSS) en Angular que afecta a los atributos internacionalizados (i18n).
Contexto de la vulnerabilidad:
i18n-<attribute> junto con data binding a valores no sanitizadoshref, src, action, poster, data, etc.22.0.0-next.321.2.420.3.1819.2.20<!-- Código vulnerable -->
<a href="{{userInput}}" i18n-href>Click me</a>