← Back

Hexo

hexo

Vendor: Hexo • 2 CVEs

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Hexo
1Hexo
Jun 17, 2026
Sep 8, 2023
N/A· v4
7.5 HIGH· v3
N/A· v2
Hexo up to v7.0.0 (RC2) was discovered to contain an arbitrary file read vulnerability.
1Hexo
1Hexo
Jun 17, 2026
Nov 30, 2021
N/A· v4
4.6 MEDIUM· v3
1.9 LOW· v2
Hexo versions 0.0.1 to 5.4.0 are vulnerable against stored XSS. The post “body” and “tags” don’t sanitize malicious javascript during web page generation. Local unprivileged attacker can inject arbitrary code.