Skip to content

New Angular Vulnerability Allows Attackers to Execute Malicious Payloads

Gbhackers •Divya • January 13, 2026

A high Cross-Site Scripting (XSS) vulnerability has been discovered in Angular’s Template Compiler, potentially exposing millions of web applications to malicious JavaScript execution. The flaw, tracked as CVE-2026-22610, affects multiple versions of Angular’s core packages and carries a High severity rating with a CVSS score of 7.3/10. Attribute Details CVE ID CVE-2026-22610 Severity High (CVSS 4.0: 7.3/10) Vulnerability […]

Extracted Entities

Platforms (1)

Vulnerabilities (1)