Angular critical CSS inlining Cross-site Scripting Vulnerability Advisory
- Severity:
- High
Description
Angular Universal applications on 16.1.0 and 16.1.1 using critical CSS inlining are vulnerable to a cross-site scripting (XSS) attack where an attacker can trick another user into visiting a page which injects malicious JavaScript.
Recommendation
Update the @nguniversal/common package to the latest compatible version. Followings are version details:
- Affected version(s): >= 16.1.0, < 16.1.2
- Patched version(s): 16.1.2
References
Related Issues
- Cross-Site Scripting in @progress/kendo-angular-editor - Vulnerability
- Cross-Site Scripting via JSONP - Vulnerability
- angular-ui-notification Cross-site Scripting vulnerability - CVE-2023-34840
- RSSHub Cross-site Scripting vulnerability caused by internal media proxy - CVE-2024-27926
You might also like:
- Tags:
- npm
- @nguniversal/common
Anything's wrong? Let us know Last updated on August 18, 2023


