Sploitus

Exploit for Cross-site Scripting in Angular Angular Cli

githubexploit · 2026-08-25

Exploit Code

README17 lines
## https://sploitus.com/exploit?id=A6552557-1D0C-5BDE-91F0-58FB8BBCA568
# CVE-2026-32635: Angular i18n Attribute XSS - Mitigation & Detection PoC

## 📌 Descripción General
Este repositorio contiene una demostración educativa de la mitigación y detección para **CVE-2026-32635**, una vulnerabilidad de **Cross-Site Scripting (XSS)** en Angular que afecta a los atributos internacionalizados (i18n).

**Contexto de la vulnerabilidad:**
- La vulnerabilidad ocurre cuando se usa `i18n-` junto con data binding a valores no sanitizados
- Afecta a atributos sensibles como: `href`, `src`, `action`, `poster`, `data`, etc.
- **CVSS v4: 9.0 (CRÍTICA)** - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H
- **CWE-79**: Improper Neutralization of Input During Web Page Generation
- Parcheado en: `22.0.0-next.3`, `21.2.4`, `20.3.18`, `19.2.20`

## 🎯 Vector de Ataque
```html

Click me