Angular i18n: Cross-Site Scripting (XSS) via event-handler attributes (CVE-2026-69151) | HOL Guard CVE