VYPR

hono/cors

by Honojs

CVEs (1)

  • CVE-2026-69207medAug 3, 2026
    risk 0.19cvss epss

    ### Summary The built-in CORS middleware (`hono/cors`) parses the attacker-controlled `Access-Control-Request-Headers` request header during a preflight (`OPTIONS`) request using a regular expression whose running time is quadratic in the input length. A single request carrying…