hugo
gohugoio- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 16
Mức độ nghiêm trọng trong 16 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Tính đến 15/09/2026, trong dữ liệu CyStack đã phân tích, hugo ghi nhận 11 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 4 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của hugo và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-89259Hugo before v0.165.0 Insufficient Permission Restriction via TailwindCSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-89258Hugo before v0.165.0 Symlink Confinement Bypass via resources.Get | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-10618Hugo 0.93.0 through 0.165.0 Stored Cross-Site Scripting via Unescaped Code-Fence Attribute Values | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10582Hugo 0.91.0 through 0.165.0 Server-Side Request Forgery via security.http.urls Lacking Destination Address Validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75926Hugo 0.162.0 to 0.164.x - Node Permission Model Bypass via Default TailwindCSS Child-Process Grant | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-50135Hugo: Symlink confinement bypass in resources.Get | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-50134Hugo: security.http.urls allow-list bypass via HTTP redirects | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-50133Hugo: XSS via text/html content files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58403Hugo symlink confinement bypass in os.ReadFile | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58402Hugo default code block renderer XSS via unescaped code-fence language | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58404Hugo security.http.urls deny rules bypassed by alternate IPv4 encodings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44301Hugo: Node tool execution allows file system access outside the project directory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-35166Hugo does not properly escape some Markdown links | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-55601Hugo does not escape some attributes in internal templates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32875Hugo doesn't escape markdown title in internal render hooks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2020-26284Hugo can execute a binary from the current directory on Windows | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành21/12/2020 | Mức độ nghiêm trọngCao |