Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
773475
AlmaLinux
5298
Alpaquita
11489
Alpine
4284
Android
3403
Azure Linux
12016
BellSoft Hardened Containers
574
Bitnami
8375
Chainguard
9336
CleanStart
1780
CRAN
14
crates.io
2562
Debian
59799
Echo
6689
GHC
3
GIT
93590
GitHub Actions
54
Go
8169
Hackage
32
Hex
186
Julia
1091
Linux
25417
Mageia
6022
Maven
6695
MinimOS
89043
npm
222628
NuGet
1771
opam
19
openEuler
7237
openSUSE
13501
OSS-Fuzz
3960
Packagist
6689
Pub
11
PyPI
23799
Red Hat
21280
Rocky Linux
3672
Root
17504
RubyGems
4559
SUSE
21408
SwiftURL
58
TuxCare
5651
Ubuntu
57258
VSCode
20
Wolfi
6529
ID
Packages
Summary
Published
arrow_upward
Attributes
MAL-2026-10498
npm/eslint-angular-react
Malicious code in eslint-angular-react (npm)
yesterday
No fix available
MAL-2026-6604
npm/@bodata/angular-client
Malicious code in @bodata/angular-client (npm)
29 Jun
No fix available
MAL-2026-6255
npm/fork-angular-daterangepicker
Malicious code in fork-angular-daterangepicker (npm)
21 Jun
No fix available
GHSA-qxh6-94w6-9r5p
npm/@angular/service-worker
@angular/service-worker: Sensitive Header Leakage on Cross-Origin Redirects in Angular Service Worker
15 Jun
Fix available
Severity - 8.3 (High)
GHSA-48r7-hpm6-gfxm
npm/@angular/common
@angular/common: Denial of Service (DoS) via OOM in Date Formatting (formatDate)
15 Jun
Fix available
Severity - 8.2 (High)
GHSA-39pv-4j6c-2g6v
npm/@angular/common
@angular/common: Weak 32-Bit Cache Key Hashing in
`
HttpTransferCache
`
Leading to Cross-Request Data Leakage and State Poisoning
15 Jun
Fix available
Severity - 8.8 (High)
GHSA-58w9-8g37-x9v5
npm/@angular/compiler
@angular/compiler: Two-Way Property Binding Sanitization Bypass (XSS)
15 Jun
Fix available
Severity - 5.3 (Medium)
GHSA-f3m7-gqxr-g87x
npm/@angular/compiler
npm/@angular/core
Angular: Template and Attribute Namespace Sanitization Bypass (XSS)
15 Jun
Fix available
Severity - 5.3 (Medium)
GHSA-gxx4-3xcv-f8qx
npm/@angular/platform-server
@angular/platform-server: Missing
`
<noscript>
`
Raw-Text Serialization Escaping leads to Cross-Site Scripting (XSS) in Angular SSR
15 Jun
Fix available
Severity - 8.6 (High)
GHSA-hqr9-c56f-3x7f
npm/@angular/platform-server
@angular/platform-server: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
15 Jun
Fix available
Severity - 8.6 (High)
GHSA-95qp-cmmw-mgqv
npm/@angular/service-worker
@angular/service-worker: Request Credential & Cache Policy Stripping
15 Jun
Fix available
Severity - 5.7 (Medium)
GHSA-p3vc-36g9-x9gr
npm/@angular/common
@angular/common: Denial of Service (DoS) via OOM in Number Formatting (digitsInfo)
15 Jun
Fix available
Severity - 8.2 (High)
GHSA-q6f4-qqrg-jv6x
npm/@angular/common
@angular/common: Information Leak via Default Caching of Credentialed Requests in HttpTransferCache
15 Jun
Fix available
Severity - 8.2 (High)
GHSA-692r-grfm-v8x7
npm/@angular/core
@angular/core: Angular Template and Dynamic Component Namespace Bypass leading to Cross-Site Scripting (XSS)
15 Jun
Fix available
Severity - 5.3 (Medium)
GHSA-gv2q-mqqv-365m
npm/@angular/service-worker
Angular Service Worker Policy-Bypass & Credential-Stripping Vulnerabilities
15 Jun
Fix available
Severity - 5.7 (Medium)
GHSA-xrxm-cp7j-8xf6
npm/@angular/platform-server
@angular/platform-server: URL Parser Differential leading to SSRF Allowlist Bypass
15 Jun
Fix available
Severity - 8.8 (High)
Load more...
npm - OSV