Exposición de Hono
Web frameworks24
score de exposición
72
sitios usan
0
en explotación
0
críticos
Análisis Vexday
Hono acumula 38 CVEs catalogadas, com nenhuma em exploração ativa confirmada pelo CISA KEV, taxa que se situa abaixo da média geral do catálogo. O dado que merece atenção imediata é a concentração de 21 vulnerabilidades surgidas nos últimos 90 dias, indicando um ritmo recente de descobertas elevado para o período. O tipo de falha mais recorrente é CWE-22 (Path Traversal), padrão que tipicamente permite a um atacante acessar arquivos fora do diretório pretendido pela aplicação, e a CVE mais perigosa ativa no momento, CVE-2024-32869, apresenta EPSS de 0,0064 — probabilidade de exploração ainda baixa, mas que deve ser monitorada dado o volume recente de novas entradas.
CVEs
52 resultadosCVE-2026-44459LOWHono: Improper validation of NumericDate claims (exp, nbf, iat) in JWT verify()EPSS 0.2%CVE-2026-47673MEDIUMHono: JWT middleware accepts any Authorization scheme, not only BearerEPSS 0.2%CVE-2026-44457MEDIUMHono: Cache Middleware ignores Vary: Authorization / Vary: Cookie leading to cross-user cache leakageEPSS 0.2%CVE-2026-44458MEDIUMHono: CSS Declaration Injection via Style Object Values in JSX SSREPSS 0.2%CVE-2026-59897MEDIUMHono: API Gateway v1 adapter can drop a distinct repeated request header value during de-duplicationEPSS 0.2%CVE-2026-54289MEDIUMHono: Lambda@Edge adapter keeps only the last value of a repeated request header, dropping the restEPSS 0.2%CVE-2026-71850MEDIUMHono: `memo()` retains SSR output across requests, leading to cross-user data disclosureEPSS 0.2%CVE-2026-22817HIGHJWT Algorithm Confusion via Unsafe Default (HS256) in Hono JWT Middleware Allows Token Forgery and Auth BypassEPSS 0.2%CVE-2026-54288MEDIUMHono: Body Limit Middleware can be bypassed on AWS Lambda by understating `Content-Length`EPSS 0.1%CVE-2026-93981LOWhono/jsx before 4.13.7 Cross-Site Scripting via Unescaped StringsEPSS 0.1%CVE-2026-44455MEDIUMHono: Unvalidated JSX Tag Names in hono/jsx May Allow HTML InjectionEPSS 0.1%CVE-2026-22818HIGHJWT algorithm confusion in Hono JWK Auth Middleware when JWK lacks "alg" (untrusted header.alg fallback)EPSS 0.1%