PT-2026-56506 · Hono · Hono

·

CVE-2026-59896

·

Publicado

2026-07-08

·

Atualizado

2026-07-21

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Hono versões 4.11.8 through 4.12.26
Description Durante a renderização no lado do servidor, o módulo hono/jsx não isola os valores de contexto por requisição. Isso permite que dados de uma requisição diferente em processamento sejam acessados após uma operação await em um componente assíncrono. As funções afetadas incluem createContext(), useContext(), jsxRenderer() e useRequestContext().
Recommendations Atualize o Hono para a versão 4.12.27.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59896
GHSA-HVRM-45R6-MJFJ

Produtos afetados

Hono