hono 厂商相关 5 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2026-56764 | Hono - Timing Attack in basicAuth and bearerAuth Middleware — HonoCWE-208 | 3.7 | Low | 2026-07-15 |
| CVE-2026-56763 | Hono - Prototype Pollution via __proto__ Key in parseBody with dot Option — HonoCWE-1321 | 4.8 | Medium | 2026-07-11 |
| CVE-2025-71381 | Hono - Vary Header Injection in CORS Middleware — HonoCWE-113 | 6.5 | Medium | 2026-06-30 |
| CVE-2026-56761 | hono - HTML Injection via Improper JSX Attribute Name Handling in SSR — honoCWE-79 | 4.3 | Medium | 2026-06-24 |
| CVE-2026-56762 | Hono - Missing Cookie Name Validation in setCookie() — HonoCWE-20 | 5.3 | Medium | 2026-06-23 |
本页汇总了 hono 厂商截至目前公开的全部 5 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。