# Hono Release Notes

> 28 Updates, 1 aktive Quellen, zuletzt aktualisiert am 4. Oktober 2026.

Quelle: [Seite](https://updatefeed.de/updates/hono) · Feed: [RSS](https://updatefeed.de/feed/hono/feed.rss)

## Oktober 2026

### Hono 4.13.13: Neue Mount Middleware hono/mount, app.mount() veraltet

4. Oktober 2026 · Version 4.13.13

Hono 4.13.13 führt die Mount Middleware `hono/mount` ein, die per `app.all()` registriert wird, und markiert `app.mount()` als veraltet (Entfernung in v5), außerdem wird die Verarbeitung von JSXNode-Funktionskomponenten-Ergebnissen korrigiert.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.13)

## September 2026

### Hono 4.13.12: Korrekturen bei d.ts-Typen, etag, gridGap und some()

30. September 2026 · Version 4.13.12

Hono 4.13.12 behebt Fehler bei gebündelten d.ts-Typen, beim Abgleich von Header-Namen in etag, bei px-Werten für numerische gridGap-Eigenschaften in JSX sowie bei der Rückgabe einer Response in some().

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.12)

### Hono 4.13.11: Sicherheitslücke bei doppelter Dekodierung in serveStatic geschlossen

29. September 2026 · Version 4.13.11

Hono 4.13.11 schließt eine Sicherheitslücke, bei der serveStatic den Request-Pfad doppelt dekodierte und so Middleware auf statischen Pfaden umgangen werden konnte; Pfade mit verbleibendem `%` werden nun abgelehnt, außer `allowPercentInPath: true` ist gesetzt.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.11)

### Hono 4.13.10: Runtime-Adapter als eigene Pakete, Blob als Response-Body

28. September 2026 · Version 4.13.10

Die Runtime-Adapter von Hono 4.13.10 erscheinen als eigene Pakete wie `@hono/bun` und `@hono/deno`, während `hono/<adapter>` veraltet ist und in v5 entfällt, und ein Blob kann nun als Response-Body zurückgegeben werden.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.10)

### Hono 4.13.9: Fehlerbehebungen in JSX, Routern, jwt und Lambda-Adaptern

24. September 2026 · Version 4.13.9

Hono 4.13.9 behebt Fehler in JSX (Suspense und ErrorBoundary), accepts, linear-router, pretty-json, jwt sowie in den Adaptern aws-lambda und lambda-edge.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.9)

### Hono 4.13.8: Korrekturen bei Accept-Headern, Streaming und schnelleres jsx/dom

15. September 2026 · Version 4.13.8

Hono 4.13.8 behebt Fehler bei der Verarbeitung von Accept-Headern, aws-lambda-Streaming und Request-Body-Caching und verbessert die Leistung von jsx/dom bei großen Listen-Updates.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.8)

### Hono 4.13.7: XSS-Sicherheitslücke in hono/jsx behoben

4. September 2026 · Version 4.13.7

Hono 4.13.7 behebt eine XSS-Sicherheitslücke, bei der hono/jsx einfache Strings in Suspense, ErrorBoundary und Context.Provider sowie in den Server-Rendering-Funktionen nicht escapte.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.7)

### Hono 4.13.6: Korrekturen im Client bei $url(), $path() und WebSocket-URLs

4. September 2026 · Version 4.13.6

Hono 4.13.6 behebt Fehler im Client bei $url(), $path() und WebSocket-URLs sowie bei Typen für Symbol-Schlüssel in Context.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.6)

## August 2026

### Hono 4.13.5: Drei Sicherheitslücken in Query-Parsing, toSSG() und parseBody()

26. August 2026 · Version 4.13.5

Hono 4.13.5 schließt drei Sicherheitslücken: Query-Parsing über das URL-Fragment hinaus, Schreiben von Dateien außerhalb des Ausgabeverzeichnisses bei toSSG() und Speichererschöpfung durch unbegrenzte Dot-Notation in parseBody().

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.5)

### Hono 4.13.4: Zahlreiche Fehlerbehebungen und schnellerer Router

24. August 2026 · Version 4.13.4

Hono 4.13.4 enthält zahlreiche Fehlerbehebungen unter anderem für Client, etag, Request, accepts und reg-exp-router sowie eine Leistungsverbesserung im Router.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.4)

### Hono 4.13.3: Fehlerbehebungen und +json-Unterstützung in pretty-json

18. August 2026 · Version 4.13.3

Hono 4.13.3 behebt Fehler in Client, etag, cors, Routern, csrf und IPv6-Verarbeitung und unterstützt in pretty-json nun strukturierte JSON-Content-Types (+json).

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.3)

### Hono 4.13.2: Fehlerbehebungen, neue Permissions-Policy-Direktiven, schnelleres cors

13. August 2026 · Version 4.13.2

Hono 4.13.2 behebt Fehler in secure-headers, JSX, etag, Client und url, ergänzt fehlende W3C-Permissions-Policy-Direktiven und beschleunigt cors.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.2)

### Hono 4.13.1: Korrekturen bei trie-router, pipe() und etag

7. August 2026 · Version 4.13.1

Hono 4.13.1 behebt Fehler im trie-router, beim Schreib-Lock von pipe() in utils/stream und bei etag für unsichere Methoden oder Fehlerantworten.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.1)

### Hono 4.13.0: Schnellerer Request/Response-Pfad, QUERY-Methode, neue Middleware

3. August 2026 · Version 4.13.0

Hono v4.13.0 beschleunigt den Request/Response-Pfad um bis zu 1,25x, unterstützt erstmals die HTTP-Methode QUERY (RFC 10008) und bringt eine neue Method-Not-Allowed-Middleware.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.0)

### Hono 4.12.34: Mehrere Sicherheitslücken in memo(), CORS, Language und Proxy Helper

3. August 2026 · Version 4.12.34

Hono 4.12.34 behebt mehrere Sicherheitslücken, darunter die Weitergabe von memo()-SSR-Ausgaben zwischen Requests, ReDoS in der CORS-Middleware, eine Algorithmic-Complexity-DoS in der Language Middleware und Response-Header im Proxy Helper.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.34)

## Juli 2026

### Hono 4.12.33: Lockerere Cookie-Namensvalidierung, globales fetch statt undici

31. Juli 2026 · Version 4.12.33

Hono 4.12.33 lockert die Namensvalidierung beim Parsen des Cookie-Headers, behandelt Änderungen bei useSyncExternalStore in JSX und ersetzt undici durch das globale fetch.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.33)

### Hono 4.12.32: Fixes für aws-lambda-Typen, SSE, Parsing und CSP

24. Juli 2026 · Version 4.12.32

Hono 4.12.32 behebt Fehler bei aws-lambda-Typen für API Gateway v2, beim Zurücksetzen von Last-Event-ID in SSE, bei Prototypen beim Parsen von Query, Headern und Params sowie bei CSP-Callbacks in secure-headers.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.32)

### Hono 4.12.31: Fixes für parseBody(), cloneRawRequest und SSE-retry

18. Juli 2026 · Version 4.12.31

Hono 4.12.31 behebt Fehler bei der Wiederverwendung von formData in parseBody(), bei Multipart-Boundaries in cloneRawRequest und beim retry-Feld in SSE bei Wert 0.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.31)

### Hono 4.12.30: Fixes bei Cache-Control, 206-Antworten und TypeScript 6

13. Juli 2026 · Version 4.12.30

Hono v4.12.30 behebt Fehler: Cache-Control-Direktiven werden ohne Beachtung der Groß-/Kleinschreibung dedupliziert, 206-Partial-Content-Antworten werden nicht mehr komprimiert, replaceUrlParam im Client verwechselt keine Parameter mit gleichem Präfix mehr, und method-override setzt beim Weiterleiten eines Stream-Bodys im Query-Modus duplex; zudem wurde auf TypeScript 6 aktualisiert.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.30)

### Hono 4.12.29: Fixes bei Client-Headern, Base64, Typen und etag

10. Juli 2026 · Version 4.12.29

Hono v4.12.29 enthält mehrere Fehlerbehebungen, darunter das Zusammenführen von Funktions-Headern mit Request-Headern im Client, korrektes Base64-Encoding bei content-kodierten Antworten in lambda-edge und aws-lambda, bessere JSONParsed-Typen für Arrays, Korrekturen im trie-router und die Behandlung von If-None-Match: * als Treffer bei etag.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.29)

Weitere Einträge: [Seite 2](https://updatefeed.de/updates/hono.md?seite=2)
