PT-2026-55979 · Hugo · Hugo

·

CVE-2026-58402

·

Publicado

2026-06-19

·

Atualizado

2026-07-24

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Hugo versões 0.60.0 through 0.163.2
Description O renderizador de blocos de código padrão não realiza a codificação HTML ao escrever a linguagem de cerca de código Markdown ou a string de informação nos atributos class e data-lang do elemento code. Um invasor pode fornecer uma string de informação de cerca contendo uma aspa e um payload de script para romper o atributo e injetar um elemento de script ativo na página.
Recommendations Atualize para a versão 0.163.3.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58402
GHSA-Q76J-GCG9-VXC6
GO-2026-5569

Produtos afetados

Hugo