漏洞概述 漏洞名称:Hugo 0.162.0 到 0.164.x - Node Permission Model Bypass via Default TailwindCSS Child-Process Grant CVE编号:CVE-2026-75926 CWE编号:CWE-1188 Initialization of a Resource with an Insecure Default CVSS评分:9.3 CVSS向量:CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/HA:H/SC:H/SI:H/SA:H 发布日期:2026年8月18日 影响版本:Hugo >= 0.162.0, = 0.162.0, < 0.165.0 修复方案 修复版本:Hugo 0.165.0 及更高版本 POC代码或利用代码 页面中未提供具体的POC代码或利用代码。 参考链接 GitHub Commit GitHub Issue GitHub Security Config GitHub Exec Go GitHub Hugo 信用 发现者:Michael Holmquist