PT-2026-51338 · Unknown · Angular Language Service Vs Code Extension

·

CVE-2026-50178

·

Publicado

2026-06-22

·

Atualizado

2026-06-26

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Angular Language Service VS Code Extension versões anteriores a 21.2.4
Descrição A extensão do lado do cliente configura o renderizador de Markdown de dicas de ferramenta com a opção isTrusted: true, fazendo com que o VS Code confie em todo o conteúdo renderizado e habilite elementos ativos, como URIs de comando. O processo do Angular Language Server em segundo plano falha ao escapar ou sanitizar colchetes, links brutos e caracteres de controle de strings JSDoc antes de encaminhar o conteúdo de Markdown ao passar o mouse. Um invasor pode explorar isso criando um arquivo TypeScript ou JavaScript, ou um pacote npm de terceiros, contendo uma dica de ferramenta JSDoc maliciosa com um link de comando ativo incorporado. Se um desenvolvedor passar o mouse sobre o símbolo e clicar no link, a IDE executa a sequência de comandos na máquina hospedeira.
Recomendações Atualizar para a versão 21.2.4.

Exploit

Correção

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50178
GHSA-Q94J-3WJ3-4XCM

Produtos afetados

Angular Language Service Vs Code Extension