Записи Hono
38 опубликованных записей вендора hono.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')3
- CWE-524 Use of Cache Containing Sensitive Information2
- CWE-185 Incorrect Regular Expression2
- CWE-400 Uncontrolled Resource Consumption2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
38 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-29045Эксплойта нет | Hono: Arbitrary file access via serveStatic vulnerabilityhono · hono · CWE-177 | Критическая9,8 | — | 0,6 % | 4 мар. 2026 г. |
32Наблюдать | CVE-2025-62610Эксплойта нет | Hono Improperly Authorizes JWT Audience Validationhono · hono · CWE-285 | Высокая8,1 | — | 0,4 % | 22 окт. 2025 г. |
30Наблюдать | CVE-2024-32652Эксплойта нет | @hono/node-server contains Denial of Service risk when receiving Host header that cannot be parsedhono · node-server · CWE-755 | Высокая7,5 | — | 0,9 % | 19 апр. 2024 г. |
30Наблюдать | CVE-2025-58362Эксплойта нет | Hono contains a flaw in URL path parsing, potentially leading to path confusionhono · hono · CWE-706 | Высокая7,5 | — | 0,5 % | 4 сент. 2025 г. |
30Наблюдать | CVE-2026-29087Эксплойта нет | @hono/node-server: Authorization bypass for protected static paths via encoded slashes in Serve Static Middlewarehono · node-server · CWE-863 | Высокая7,5 | — | 0,4 % | 6 мар. 2026 г. |
30Наблюдать | CVE-2026-27700Эксплойта нет | Hono is Vulnerable to Authentication Bypass by IP Spoofing in AWS Lambda ALB conninfohono · hono · CWE-290 | Высокая7,5 | — | 0,3 % | 25 февр. 2026 г. |
26Наблюдать | CVE-2026-24398Эксплойта нет | Hono's IPv4 address validation bypass in IP Restriction Middleware allows IP spoofinghono · hono · CWE-185 | Средняя6,5 | — | 0,4 % | 27 янв. 2026 г. |
26Наблюдать | CVE-2026-59896Эксплойта нет | hono/jsx does not isolate context per request, leading to cross-request data disclosurehono · hono · CWE-362 | Средняя6,5 | — | 0,3 % | 8 июл. 2026 г. |
26Наблюдать | CVE-2026-29085Эксплойта нет | Hono: SSE Control Field Injection via CR/LF in writeSSE()hono · hono · CWE-74 | Средняя6,5 | — | 0,3 % | 4 мар. 2026 г. |
26Наблюдать | CVE-2026-44456Эксплойта нет | Hono: bodyLimit() can be bypassed for chunked / unknown-length requestshono · hono · CWE-400 | Средняя6,5 | — | 0,3 % | 13 мая 2026 г. |
26Наблюдать | CVE-2026-47673Эксплойта нет | Hono: JWT middleware accepts any Authorization scheme, not only Bearerhono · hono · CWE-285 | Средняя6,5 | — | 0,3 % | 28 мая 2026 г. |
26Наблюдать | CVE-2026-22817Эксплойта нет | JWT Algorithm Confusion via Unsafe Default (HS256) in Hono JWT Middleware Allows Token Forgery and Auth Bypasshono · hono · CWE-347 | Средняя6,5 | — | 0,2 % | 13 янв. 2026 г. |
26Наблюдать | CVE-2026-22818Эксплойта нет | JWT algorithm confusion in Hono JWK Auth Middleware when JWK lacks "alg" (untrusted header.alg fallback)hono · hono · CWE-347 | Средняя6,5 | — | 0,1 % | 13 янв. 2026 г. |
25Наблюдать | CVE-2026-24473Эксплойта нет | Hono has an Arbitrary Key Read in Serve static Middleware (Cloudflare Workers Adapter)hono · hono · CWE-200 | Средняя6,3 | — | 0,5 % | 27 янв. 2026 г. |
25Наблюдать | CVE-2026-39409Эксплойта нет | Hono has incorrect IP matching in ipRestriction() for IPv4-mapped IPv6 addresseshono · hono · CWE-180 | Средняя6,3 | — | 0,4 % | 8 апр. 2026 г. |
24Наблюдать | CVE-2026-59895Эксплойта нет | Hono: Server-Side XSS via JSX Escaping Bypass in cx() Utilityhono · hono · CWE-79 | Средняя6,1 | — | 0,3 % | 8 июл. 2026 г. |
24Наблюдать | CVE-2026-44455Эксплойта нет | Hono: Unvalidated JSX Tag Names in hono/jsx May Allow HTML Injectionhono · hono · CWE-74 | Средняя6,1 | — | 0,2 % | 13 мая 2026 г. |
23Наблюдать | CVE-2026-39408Эксплойта нет | Hono has a path traversal in toSSG() allows writing files outside the output directoryhono · hono · CWE-22 | Средняя5,9 | — | 0,5 % | 8 апр. 2026 г. |
23Наблюдать | CVE-2024-48913Эксплойта нет | Hono vulnerable to bypass of CSRF Middleware by a request without Content-Type header.hono · hono · CWE-352 | Средняя5,9 | — | 0,3 % | 15 окт. 2024 г. |
21Наблюдать | CVE-2024-23340Эксплойта нет | @hono/node-server can't handle "double dots" in URLhono · node-server · CWE-22 | Средняя5,3 | — | 0,7 % | 22 янв. 2024 г. |
21Наблюдать | CVE-2024-32869Эксплойта нет | Hono vulnerable to Restricted Directory Traversal in serveStatic with denohono · hono · CWE-22 | Средняя5,3 | — | 0,6 % | 23 апр. 2024 г. |
21Наблюдать | CVE-2026-24472Эксплойта нет | Hono cache middleware ignores "Cache-Control: private" leading to Web Cache Deceptionhono · hono · CWE-524 | Средняя5,3 | — | 0,5 % | 27 янв. 2026 г. |
21Наблюдать | CVE-2026-39407Эксплойта нет | Hono has a middleware bypass via repeated slashes in serveStatichono · hono · CWE-22 | Средняя5,3 | — | 0,5 % | 8 апр. 2026 г. |
21Наблюдать | CVE-2025-59139Proof of concept | Hono has Body Limit Middleware Bypasshono · hono · CWE-400 | Средняя5,3 | — | 0,5 % | 12 сент. 2025 г. |
21Наблюдать | CVE-2026-39406Эксплойта нет | @hono/node-server has a middleware bypass via repeated slashes in serveStatichono · node-server · CWE-22 | Средняя5,3 | — | 0,4 % | 8 апр. 2026 г. |
- CVE-2026-2904539Наблюдать
Hono: Arbitrary file access via serveStatic vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %hono · hono4 мар. 2026 г.
- CVE-2025-6261032Наблюдать
Hono Improperly Authorizes JWT Audience Validation
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %hono · hono22 окт. 2025 г.
- CVE-2024-3265230Наблюдать
@hono/node-server contains Denial of Service risk when receiving Host header that cannot be parsed
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %hono · node-server19 апр. 2024 г.
- CVE-2025-5836230Наблюдать
Hono contains a flaw in URL path parsing, potentially leading to path confusion
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %hono · hono4 сент. 2025 г.
- CVE-2026-2908730Наблюдать
@hono/node-server: Authorization bypass for protected static paths via encoded slashes in Serve Static Middleware
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %hono · node-server6 мар. 2026 г.
- CVE-2026-2770030Наблюдать
Hono is Vulnerable to Authentication Bypass by IP Spoofing in AWS Lambda ALB conninfo
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %hono · hono25 февр. 2026 г.
- CVE-2026-2439826Наблюдать
Hono's IPv4 address validation bypass in IP Restriction Middleware allows IP spoofing
СредняяCVSS 6,5Эксплойта нетEPSS 0 %hono · hono27 янв. 2026 г.
- CVE-2026-5989626Наблюдать
hono/jsx does not isolate context per request, leading to cross-request data disclosure
СредняяCVSS 6,5Эксплойта нетEPSS 0 %hono · hono8 июл. 2026 г.
- CVE-2026-2908526Наблюдать
Hono: SSE Control Field Injection via CR/LF in writeSSE()
СредняяCVSS 6,5Эксплойта нетEPSS 0 %hono · hono4 мар. 2026 г.
- CVE-2026-4445626Наблюдать
Hono: bodyLimit() can be bypassed for chunked / unknown-length requests
СредняяCVSS 6,5Эксплойта нетEPSS 0 %hono · hono13 мая 2026 г.
- CVE-2026-4767326Наблюдать
Hono: JWT middleware accepts any Authorization scheme, not only Bearer
СредняяCVSS 6,5Эксплойта нетEPSS 0 %hono · hono28 мая 2026 г.
- CVE-2026-2281726Наблюдать
JWT Algorithm Confusion via Unsafe Default (HS256) in Hono JWT Middleware Allows Token Forgery and Auth Bypass
СредняяCVSS 6,5Эксплойта нетEPSS 0 %hono · hono13 янв. 2026 г.
- CVE-2026-2281826Наблюдать
JWT algorithm confusion in Hono JWK Auth Middleware when JWK lacks "alg" (untrusted header.alg fallback)
СредняяCVSS 6,5Эксплойта нетEPSS 0 %hono · hono13 янв. 2026 г.
- CVE-2026-2447325Наблюдать
Hono has an Arbitrary Key Read in Serve static Middleware (Cloudflare Workers Adapter)
СредняяCVSS 6,3Эксплойта нетEPSS 0 %hono · hono27 янв. 2026 г.
- CVE-2026-3940925Наблюдать
Hono has incorrect IP matching in ipRestriction() for IPv4-mapped IPv6 addresses
СредняяCVSS 6,3Эксплойта нетEPSS 0 %hono · hono8 апр. 2026 г.
- CVE-2026-5989524Наблюдать
Hono: Server-Side XSS via JSX Escaping Bypass in cx() Utility
СредняяCVSS 6,1Эксплойта нетEPSS 0 %hono · hono8 июл. 2026 г.
- CVE-2026-4445524Наблюдать
Hono: Unvalidated JSX Tag Names in hono/jsx May Allow HTML Injection
СредняяCVSS 6,1Эксплойта нетEPSS 0 %hono · hono13 мая 2026 г.
- CVE-2026-3940823Наблюдать
Hono has a path traversal in toSSG() allows writing files outside the output directory
СредняяCVSS 5,9Эксплойта нетEPSS 0 %hono · hono8 апр. 2026 г.
- CVE-2024-4891323Наблюдать
Hono vulnerable to bypass of CSRF Middleware by a request without Content-Type header.
СредняяCVSS 5,9Эксплойта нетEPSS 0 %hono · hono15 окт. 2024 г.
- CVE-2024-2334021Наблюдать
@hono/node-server can't handle "double dots" in URL
СредняяCVSS 5,3Эксплойта нетEPSS 1 %hono · node-server22 янв. 2024 г.
- CVE-2024-3286921Наблюдать
Hono vulnerable to Restricted Directory Traversal in serveStatic with deno
СредняяCVSS 5,3Эксплойта нетEPSS 1 %hono · hono23 апр. 2024 г.
- CVE-2026-2447221Наблюдать
Hono cache middleware ignores "Cache-Control: private" leading to Web Cache Deception
СредняяCVSS 5,3Эксплойта нетEPSS 1 %hono · hono27 янв. 2026 г.
- CVE-2026-3940721Наблюдать
Hono has a middleware bypass via repeated slashes in serveStatic
СредняяCVSS 5,3Эксплойта нетEPSS 0 %hono · hono8 апр. 2026 г.
- CVE-2025-5913921Наблюдать
Hono has Body Limit Middleware Bypass
СредняяCVSS 5,3Proof of conceptEPSS 0 %hono · hono12 сент. 2025 г.
- CVE-2026-3940621Наблюдать
@hono/node-server has a middleware bypass via repeated slashes in serveStatic
СредняяCVSS 5,3Эксплойта нетEPSS 0 %hono · node-server8 апр. 2026 г.