Unknown · Hexo-Theme-Anzhiyu · CVE-2024-25865
**Nome do software vulnerável e versões afetadas**
hexo-theme-anzhiyu versão 1.6.12
**Descrição**
O problema é uma vulnerabilidade de Cross Site Scripting (XSS) que permite que invasores remotos executem código arbitrário por meio da função de pesquisa do Algolia.
**Recomendações**
Para a versão 1.6.12 do hexo-theme-anzhiyu, considere desativar a função de pesquisa algolia até que uma correção esteja disponível.
Restrinja o acesso ao módulo de pesquisa algolia para minimizar o risco de exploração.
Evite usar a função de pesquisa algolia na versão afetada até que o problema seja resolvido.