
CVE-2026-44301 Hugo is a static site generator. From 0.43 to before 0.161.0, when building a Hugo site that uses Node-based asset pipelines (PostCSS, Babel, TailwindCSS), Hugo invok… https://www.cve.org/CVERecord?id=CVE-2026-44301
Post summary
The text identifies CVE-2026-44301 as a vulnerability affecting Hugo versions 0.43 to 0.160.999 during builds that use Node-based asset pipelines, but it does not mention PoCs, active exploitation, or mitigation steps.


