HIGHnpm

Angular: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoning

Angular: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoning

CVE-2026-68945Published 2 days agoUpdated 2 days agoSource: OSV

Affected packages

  • @angular/common

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
0.19%
EPSS percentile
9.3%

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs. This advisory is in the top 9%.

Angular: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoning | HackTribune