<!--secmeta type=parent repo=AbsaOSS/StatusBoard rule_id=CVE-2026-54266 severity=high --> ## General Information - **Title:** @angular/common: Weak 32-Bit Cache Key Hashing in `HttpTransferCache` Leading to Cross-Request Data Leakage and State Poisoning - **Category:** vulnerabilities - **Severity:** high - **Published date:** 2026-06-22 - **Short Description:** @angular/common: Weak 32-Bit Cache Key Hashing in `HttpTransferCache` Leading to Cross-Request Data Leakage and State Poisoning ## Affected Package - **Package name:** @angular/common - **Fixed version:** 22.0.1, 21.2.17, 20.3.25 ## Classification - **Rule:** CVE-2026-54266 - **Category:** vulnerabilities - **Advisory URL:** https://github.com/angular/angular ## References - https://github.com/angular/angular - https://github.com/angular/angular/commit/5f36274da3f961430ae72865159afa02a1dd9133 - https://github.com/angular/angular/pull/69153 - https://github.com/angular/angular/security/advisories/GHSA-39pv-4j6c-2g6v - https://nvd.nist.gov/vuln/detail/CVE-2026-54266
General Information
HttpTransferCacheLeading to Cross-Request Data Leakage and State PoisoningHttpTransferCacheLeading to Cross-Request Data Leakage and State PoisoningAffected Package
Classification
References