Security Advisories for github.com/gohugoio/hugo in go
High
2 months ago
Hugo: security.http.urls deny rules bypassed by alternate IPv4 encodings (SSRF)
go
github.com/gohugoio/hugo
Moderate
2 months ago
Hugo: XSS via unescaped code-fence language in default code block renderer
go
github.com/gohugoio/hugo
Moderate
2 months ago
Hugo: security.http.urls allow-list bypass via HTTP redirects
go
github.com/gohugoio/hugo
Moderate
3 months ago
Hugo's Node tool execution allows file system access outside the project directory
go
github.com/gohugoio/hugo
Moderate
5 months ago
Hugo: Certain markdown links are not properly escaped
go
github.com/gohugoio/hugo
Moderate
over 1 year ago
Hugo does not escape some attributes in internal templates
go
github.com/gohugoio/hugo
Moderate
over 2 years ago
Hugo Markdown titles do not escaped in internal render hooks
go
github.com/gohugoio/hugo
High
about 5 years ago
Hugo can execute a binary from the current directory on Windows
go
github.com/gohugoio/hugo