Hugo · Hugo · CVE-2026-100693
**Nome do Software Vulnerável e Versões Afetadas**
Hugo versões 0.162.0 até 0.165.0
**Descrição**
Existe uma falha de validação sensível a maiúsculas e minúsculas na regra de negação de literal de IP `security.http.urls`. Isso permite que atacantes ignorem restrições usando esquemas de URL com letras maiúsculas e minúsculas misturadas em chamadas `resources.GetRemote()` para buscar dados de endereços IP restritos, como o localhost.
**Recomendações**
Atualize o Hugo para a versão 0.166.0 ou posterior.