GHSA-7x27-g8rg-x87w
HIGHCVE-2026-11998A flaw in AngularJS' Strict Contextual Escaping (SCE) logic allows bypassing certain SCE policies for resource URLs and can lead to arbitrary JavaScript execution within the context of the victim's browser session.
- Affected
- >= 1.2.0-rc.3, <= 1.8.3
- Fixed in
- not stated
- Weakness
- CWE-79
- Published
- 2026-06-24
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereference