hugo 产品相关 16 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
本页面是针对静态站点生成器 Hugo 的漏洞聚合信息汇总,主要涵盖安全缺陷、配置错误及潜在风险标签。页内收录了该产品历史上涉及代码注入、路径遍历及权限绕过等关键安全问题,时间跨度覆盖其版本发布以来的相关披露记录。读者可借此追踪 Hugo 官方安全公告的动态,深入了解其核心组件的弱点演变,并快速检索特定版本的历史漏洞详情以评估系统风险。
厂商: gohugoio
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-89259 | Gohugoio Hugo 权限许可和访问控制问题漏洞 CWE-250 | 9.8 | Critical | 2026-09-11 |
| CVE-2026-89258 | Gohugoio Hugo 后置链接漏洞 CWE-59 | 6.3 | Medium | 2026-09-11 |
| CVE-2026-10582 | Gohugoio Hugo 服务端请求伪造漏洞 CWE-918 | 7.4 | High | 2026-08-24 |
| CVE-2026-10618 | Gohugoio Hugo 跨站脚本漏洞 CWE-79 | 5.4 | Medium | 2026-08-24 |
| CVE-2026-75926 | Gohugoio hugo 配置错误漏洞 CWE-1188 | 8.6 | High | 2026-08-18 |
| CVE-2026-50135 | GoHugo Hugo 后置链接漏洞 CWE-59 | - | - | 2026-07-06 |
| CVE-2026-50134 | GoHugo Hugo 服务端请求伪造漏洞 CWE-918 | - | - | 2026-07-06 |
| CVE-2026-50133 | GoHugo Hugo 跨站脚本漏洞 CWE-79 | - | - | 2026-07-06 |
| CVE-2026-58403 | GoHugo Hugo 后置链接漏洞 CWE-59 | - | - | 2026-07-06 |
| CVE-2026-58402 | GoHugo Hugo 跨站脚本漏洞 CWE-79 | - | - | 2026-07-06 |
| CVE-2026-58404 | GoHugo Hugo 服务端请求伪造漏洞 CWE-918 | - | - | 2026-07-06 |
| CVE-2026-44301 | Hugo 路径遍历漏洞 CWE-22 | - | - | 2026-05-12 |
| CVE-2026-35166 | Hugo 跨站脚本漏洞 CWE-79 | 6.4 | - | 2026-04-06 |
| CVE-2024-55601 | Hugo 跨站脚本漏洞 CWE-79 | 5.4 | - | 2024-12-09 |
| CVE-2024-32875 | Hugo 安全漏洞 CWE-80 | 6.1 | Medium | 2024-04-23 |
| CVE-2020-26284 | Gohugoio Hugo 操作系统命令注入漏洞 CWE-78 | 7.7 | High | 2020-12-21 |
hugo 产品累计公开 16 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。