Vulnerabilities

Last updated 1 hour ago
Filters
Severity
Critical Severity
CVSS Score Range: 9.0–10.0
Critical severity vulnerabilities (CVSS 9.0–10.0). These represent the highest impact issues.
High Severity
CVSS Score Range: 7.0–8.9
High severity vulnerabilities (CVSS 7.0–8.9). Serious vulnerabilities that should be prioritized soon after critical fixes.
Medium Severity
CVSS Score Range: 4.0–6.9
Medium severity vulnerabilities (CVSS 4.0–6.9). Important issues that meaningfully reduce security confidence.
Low Severity
CVSS Score Range: < 4.0
Low severity vulnerabilities (CVSS < 4.0). Hygiene issues that can accumulate but pose lower immediate risk.
Unknown Severity
CVSS Score Range: No score
Vulnerabilities without an assigned CVSS score. Severity is not determinable from available data.
Package Summary Severity Published Modified
@angular/platform-server Angular SSR: Denial of Service (DoS) via Infinite Loop on Malformed DOCTYPE High Risk 8.0 2 hours ago 2 hours ago
@angular/platform-server Angular SSR: XSS via Unescaped Processing Instruction (<?...?>) Nodes in Fallback Raw-Content Elements High Risk 8.0 3 hours ago 3 hours ago
@angular/platform-server Angular: SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elements High Risk 8.0 18 days ago 3 days ago
@angular/platform-server Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSR High Risk 8.0 18 days ago 18 days ago
@angular/platform-server @angular/platform-server: Missing `<noscript>` Raw-Text Serialization Escaping leads to Cross-Site Scripting (XSS) in Angular SSR High Risk 8.0 3 months ago 18 days ago
@angular/platform-server Angular SSR: Missing Fallback Raw-Content Serialization Escaping leads to Cross-Site Scripting (XSS) High Risk 8.0 1 month ago 1 month ago
@angular/platform-server @angular/platform-server: URL Parser Differential leading to SSRF Allowlist Bypass High Risk 8.2 3 months ago 2 months ago
@angular/platform-server @angular/platform-server: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium Risk 6.1 3 months ago 2 months ago
@angular/platform-server @angular/platform-server: SSRF via Hostname Hijacking Medium Risk 6.1 4 months ago 2 months ago
@angular/platform-server Angular: SSRF via protocol-relative and backslash URLs in Angular Platform-Server High Risk 8.0 5 months ago 4 months ago
@angular/platform-server Angular SSR: Global Platform Injector Race Condition Leads to Cross-Request Data Leakage High Risk 8.0 1 year ago 1 year ago