Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-32635-Angular-XSS-Mitigation- — Demonstração educativa de mitigação e detecção de CVE-2026-32635: XSS em atributos i18n do Angular. | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2026-32635-angular-xss-mitigation-
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoSegurança WebAprendizado e Educação
GitHubfevar54/cve-2026-32635-angular-xss-mitigation-

CVE-2026-32635-Angular-XSS-Mitigation-

Demonstração educativa de mitigação e detecção de CVE-2026-32635: XSS em atributos i18n do Angular.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
há 1 diaAinda não revisado
Compartilhar

CVE-2026-32635: Angular i18n Attribute XSS - Mitigação e Detecção PoC

📌 Descrição Geral

Este repositório contém uma demonstração educacional da mitigação e detecção para CVE-2026-32635, uma vulnerabilidade de Cross-Site Scripting (XSS) no Angular que afeta os atributos internacionalizados (i18n).

Contexto da vulnerabilidade:

  • A vulnerabilidade ocorre quando se usa i18n-<attribute> junto com data binding para valores não sanitizados
  • Afeta atributos sensíveis como: href, src, action, poster, data, etc.
  • CVSS v4: 9.0 (CRÍTICA) - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H
  • CWE-79: Neutralização Incorreta de Entrada Durante a Geração de Páginas Web
  • Corrigido em: , , ,
22.0.0-next.3
21.2.4
20.3.18
19.2.20

🎯 Vetor de Ataque

root@kitploit:~
<!-- Código vulnerável -->
<a href="{{userInput}}" i18n-href>Click me</a>
Baixar ferramenta