Hugo · Hugo · CVE-2026-58402
**Nome do Software Vulnerável e Versões Afetadas**
Hugo versões 0.60.0 through 0.163.2
**Description**
O renderizador de blocos de código padrão não realiza a codificação HTML ao escrever a linguagem de cerca de código Markdown ou a string de informação nos atributos `class` e `data-lang` do elemento `code`. Um invasor pode fornecer uma string de informação de cerca contendo uma aspa e um payload de script para romper o atributo e injetar um elemento de script ativo na página.
**Recommendations**
Atualize para a versão 0.163.3.