Live data from GitHub and npm, updated daily.
Data last fetched: 2026-08-24
8 active CVEs reported via OSV.dev
@angular/core: Angular Template and Dynamic Component Namespace Bypass leading to Cross-Site Scripting (XSS)
Angular vulnerable to Cross-site Scripting
Angular: Template and Attribute Namespace Sanitization Bypass (XSS)
Angular vulnerable to XSS in i18n attribute bindings
Angular i18n: Cross-Site Scripting (XSS) via event-handler attributes
Angular has XSS Vulnerability via Unsanitized SVG Script Attributes
Angular i18n vulnerable to Cross-Site Scripting
Angular Client Hydration DOM Clobbering & Response-Cache Poisoning
Get SLA-backed support, security patches, and direct access to senior engineers for Angular — without relying on volunteer maintainers.