PT-2026-30283 · Hugo · Hugo

Cataliniovita

·

Publicado

2026-04-03

·

Atualizado

2026-04-06

·

CVE-2026-35166

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Versões do Hugo 0.60.0 até 0.159.1
Description O Hugo, um gerador de sites estáticos, apresenta um problema onde links e links de imagem no renderizador padrão de markdown para HTML não são devidamente escapados. Usuários que confiam no conteúdo Markdown ou possuem renderizadores personalizados para links e imagens não são afetados.
Recommendations Atualize para a versão 0.159.2 ou posterior. Crie renderizadores personalizados para links e imagens em um tema/projeto Hugo.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35166
GHSA-MCV8-8M8X-48PG
RHSA-2026:7848

Produtos afetados

Hugo