PT-2026-51785 · Npm · Hono

·

CVE-2026-56761

·

Publicado

2026-04-16

·

Atualizado

2026-07-27

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas hono versões anteriores a 4.12.14
Description Um problema de injeção de HTML existe no processo de renderização do lado do servidor (SSR) de JSX. Atacantes podem injetar HTML indesejado utilizando nomes de atributos malformados. Ao criar chaves de atributos que incluam caracteres como aspas ou colchetes angulares, um atacante pode quebrar os limites das tags HTML para injetar atributos ou elementos arbitrários.
Recommendations Atualize o hono para a versão 4.12.14 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56761
GHSA-458J-XX4X-4375

Produtos afetados

Hono