CVE Browser
Search and filter CVEs by severity, ecosystem, EPSS score, and more.
Page 1 (more results available)
Angular SSR: Path Traversal to Sibling Directories in CommonEngine on Windows
Angular: SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elements
Angular: Information Leak via `HttpTransferCache` Bypass When Using `withRequestsMadeViaParent`
Angular: SSR XSS via Unescaped Processing Instruction (<?...?>) Nodes in Fallback Raw-Content Elements
Angular: Sanitization bypass via directive host bindings on concrete host elements in @angular/core and @angular/compiler
Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSR
Angular i18n: Cross-Site Scripting (XSS) via event-handler attributes
Angular SSR: Missing Fallback Raw-Content Serialization Escaping leads to Cross-Site Scripting (XSS)
Angular: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoning
Angular: Denial of Service (DoS) via OOM in Number Formatting (digitsInfo)
Angular: Request Credential & Cache Policy Stripping in Angular Service Worker
Angular Service Worker Policy-Bypass & Credential-Stripping Vulnerabilities
Angular: SSRF via Hostname Hijacking in @angular/platform-server
Angular: URL Parser Differential in @angular/platform-server leading to SSRF Allowlist Bypass
Angular: Information Leak via Default Caching of Credentialed Requests in HttpTransferCache
Angular: Missing `<noscript>` Raw-Text Serialization Escaping leads to Cross-Site Scripting (XSS) in Angular SSR
Angular: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in @angular/platform-server
Angular: Sensitive Header Leakage on Cross-Origin Redirects in Angular Service Worker
Angular: Denial of Service (DoS) via OOM in Date Formatting (formatDate)
Angular Client Hydration DOM Clobbering & Response-Cache Poisoning
Angular: Weak 32-Bit Cache Key Hashing in `HttpTransferCache` Leading to Cross-Request Data Leakage and State Poisoning
Angular: Two-Way Property Binding Sanitization Bypass (XSS)
Angular: Remote Code Execution via JSDoc Hover Command Injection in VS Code Angular Language Service Extension
Angular Template and Dynamic Component Namespace Bypass leading to Cross-Site Scripting (XSS)
Angular: Multiple Remote Code Execution Vulnerabilities in Angular Language Service VS Code Extension
Showing 1 to 25 CVEs · page 1 (more available)