Hono · Hono · CVE-2026-56764
**Nome do Software Vulnerável e Versões Afetadas**
Hono versões anteriores a 4.11.10
**Description**
Os middlewares `basicAuth` e `bearerAuth` estão suscetíveis a um ataque de temporização (timing attack). Isso ocorre porque a função `timingSafeEqual()` realiza comparações de strings em tempo não constante, o que significa que o processo termina precocemente quando uma divergência é encontrada. Um invasor pode usar medições precisas de tempo dessas respostas para inferir credenciais válidas.
**Recommendations**
Atualize para a versão 4.11.10 ou posterior.