- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 14/09/2026, angular ghi nhận 25 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 6 sản phẩm, trong đó 18 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, angular là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái angular, với 25 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-88060Angular: SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elements | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88059Angular: Information Leak via `HttpTransferCache` Bypass When Using `withRequestsMadeViaParent` | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-88058Angular: SSR XSS via Unescaped Processing Instruction (<?...?>) Nodes in Fallback Raw-Content Elements | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88057Angular: Sanitization bypass via directive host bindings on concrete host elements in @angular/core and @angular/compiler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-88056Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSR | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69151Angular i18n: Cross-Site Scripting (XSS) via event-handler attributes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69149Angular SSR: Missing Fallback Raw-Content Serialization Escaping leads to Cross-Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68945Angular: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoning | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50171Angular: Denial of Service (DoS) via OOM in Number Formatting (digitsInfo) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50184Angular: Request Credential & Cache Policy Stripping in Angular Service Worker | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-50169Angular Service Worker Policy-Bypass & Credential-Stripping Vulnerabilities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-46417Angular: SSRF via Hostname Hijacking in @angular/platform-server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50168Angular: URL Parser Differential in @angular/platform-server leading to SSRF Allowlist Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50170Angular: Information Leak via Default Caching of Credentialed Requests in HttpTransferCache | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50556Angular: Missing `<noscript>` Raw-Text Serialization Escaping leads to Cross-Site Scripting (XSS) in Angular SSR | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50555Angular: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in @angular/platform-server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54264Angular: Sensitive Header Leakage on Cross-Origin Redirects in Angular Service Worker | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54268Angular: Denial of Service (DoS) via OOM in Date Formatting (formatDate) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54267Angular Client Hydration DOM Clobbering & Response-Cache Poisoning | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54266Angular: Weak 32-Bit Cache Key Hashing in `HttpTransferCache` Leading to Cross-Request Data Leakage and State Poisoning | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54265Angular: Two-Way Property Binding Sanitization Bypass (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-50178Angular: Remote Code Execution via JSDoc Hover Command Injection in VS Code Angular Language Service Extension | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-52725Angular Template and Dynamic Component Namespace Bypass leading to Cross-Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49241Angular: Multiple Remote Code Execution Vulnerabilities in Angular Language Service VS Code Extension | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-50557Angular: Template and Attribute Namespace Sanitization Bypass (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44437Angular SSR: Open Redirect and Request Steering via Encoded X-Forwarded-Prefix | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngangular-cli | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41423Angular: SSRF via protocol-relative and backslash URLs in Angular Platform-Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33397Angular SSR Vulnerable to Protocol-Relative URL Injection via Single Backslash Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngangular-cli | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32635Angular has XSS in i18n attribute bindings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngcompiler | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27970Angular i18n vulnerable to Cross-Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngangular | Ngày phát hành26/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27739Angular SSR is vulnerable to SSRF and Header Injection via request handling pipeline | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngangular-cli | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-27738Angular SSR has an Open Redirect via X-Forwarded-Prefix | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngangular-cli | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22610Angular has XSS Vulnerability via Unsanitized SVG Script Attributes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành10/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-66412Angular Stored XSS Vulnerability via SVG Animation, SVG URL and MathML Attributes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành01/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-66035Angular HTTP Client Has XSRF Token Leakage via Protocol-Relative URLs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành26/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-61261 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62427Server-Side Request Forgery (SSRF) in Angular SSR | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngangular-cli | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-59052Angular SSR: Global Platform Injector Race Condition Leads to Cross-Request Data Leakage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngangular | Ngày phát hành10/09/2025 | Mức độ nghiêm trọngCao |
CVE-2021-4231Angular Comment cross site scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAngular | Ngày phát hành26/05/2022 | Mức độ nghiêm trọngThấp |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan