Vulnerabilities in Hono
5 resultsVexday analysis
Hono apresenta 4 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando exposição recente a riscos. Nenhuma está sob ataque ativo conhecido (KEV) e não há vulnerabilidades críticas registradas, sugerindo severidade moderada. A fraqueza dominante é CWE-113 (manipulação de headers HTTP), típica de frameworks web, exigindo monitoramento contínuo dado o padrão recente de divulgações.
CVE-2025-71381MEDIUMHono - Vary Header Injection in CORS MiddlewareEPSS 0.3%CVE-2026-56762MEDIUMHono - Missing Cookie Name Validation in setCookie()EPSS 0.2%CVE-2026-56764MEDIUMHono - Timing Attack in basicAuth and bearerAuth MiddlewareEPSS 0.2%CVE-2026-56763MEDIUMHono - Prototype Pollution via __proto__ Key in parseBody with dot OptionEPSS 0.2%CVE-2026-56761MEDIUMhono - HTML Injection via Improper JSX Attribute Name Handling in SSREPSS 0.2%