
Demonstração educativa de mitigação e detecção de CVE-2026-32635: XSS em atributos i18n do Angular.
Este repositório contém uma demonstração educacional da mitigação e detecção para CVE-2026-32635, uma vulnerabilidade de Cross-Site Scripting (XSS) no Angular que afeta os atributos internacionalizados (i18n).
Contexto da vulnerabilidade:
i18n-<attribute> junto com data binding para valores não sanitizadoshref, src, action, poster, data, etc.22.0.0-next.321.2.420.3.1819.2.20<!-- Código vulnerável -->
<a href="{{userInput}}" i18n-href>Click me</a>