Записи PHPOffice
25 опубликованных записей вендора phpoffice.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-611 Improper Restriction of XML External Entity Reference5
- CWE-36 Absolute Path Traversal2
- CWE-770 Allocation of Resources Without Limits or Throttling2
- CWE-502 Deserialization of Untrusted Data1
- CWE-91 XML Injection (aka Blind XPath Injection)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
25 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2018-19277Proof of concept | securityScan() in PHPOffice PhpSpreadsheet through 1.5.0 allows a bypass of protection mechanisms for XXE via UTF-7 encoding in a .xlsx filephpoffice · phpspreadsheet · CWE-91 | Высокая8,8 | — | 7,8 % | 14 нояб. 2018 г. |
36Наблюдать | CVE-2026-34084Эксплойта нет | PhpSpreadsheet SSRF and RCE via PHP stream wrappers in IOFactory::loadphpoffice · phpspreadsheet · CWE-502 | Критическая9,2 | — | 0,8 % | 5 мая 2026 г. |
35Наблюдать | CVE-2019-12331Эксплойта нет | PHPOffice PhpSpreadsheet before 1.8.0 has an XXE issue.phpoffice · phpspreadsheet · CWE-611 | Высокая8,8 | — | 1,4 % | 7 нояб. 2019 г. |
35Наблюдать | CVE-2024-45291Эксплойта нет | Path traversal and Server-Side Request Forgery in HTML writer when embedding images is enabled in PHPSpreadsheetphpoffice · phpspreadsheet · CWE-36 | Высокая8,8 | — | 0,9 % | 7 окт. 2024 г. |
33Наблюдать | CVE-2024-56408Эксплойта нет | PhpSpreadsheet allows unauthorized reflected XSS in `Convert-Online.php` filephpoffice · phpspreadsheet · CWE-79 | Высокая8,3 | — | 0,4 % | 3 янв. 2025 г. |
33Наблюдать | CVE-2024-56409Эксплойта нет | PhpSpreadsheet vulnerable to unauthorized reflected XSS in Currency.php filephpoffice · phpspreadsheet · CWE-79 | Высокая8,3 | — | 0,3 % | 3 янв. 2025 г. |
33Наблюдать | CVE-2024-56366Эксплойта нет | PhpSpreadsheet vulnerable to unauthorized reflected XSS in the Accounting.php filephpoffice · phpspreadsheet · CWE-79 | Высокая8,3 | — | 0,3 % | 3 янв. 2025 г. |
33Наблюдать | CVE-2024-56365Эксплойта нет | PhpSpreadsheet vulnerable to unauthorized reflected XSS in the constructor of the Downloader classphpoffice · phpspreadsheet · CWE-79 | Высокая8,3 | — | 0,3 % | 3 янв. 2025 г. |
31Наблюдать | CVE-2024-45293Proof of concept | XML External Entity Reference (XXE) in PHPSpreadsheet's XLSX readerphpoffice · phpspreadsheet · CWE-611 | Высокая7,5 | — | 2,8 % | 7 окт. 2024 г. |
30Наблюдать | CVE-2024-47873Эксплойта нет | PhpSpreadsheet XmlScanner bypass leads to XXEphpoffice · phpspreadsheet · CWE-611 | Высокая7,5 | — | 0,7 % | 18 нояб. 2024 г. |
30Наблюдать | CVE-2024-48917Эксплойта нет | XXE in PHPSpreadsheet's XLSX readerphpoffice · phpspreadsheet · CWE-611 | Высокая7,5 | — | 0,7 % | 18 нояб. 2024 г. |
30Наблюдать | CVE-2024-45290Эксплойта нет | Path traversal and Server-Side Request Forgery when opening XLSX files in PHPSpreadsheetphpoffice · phpspreadsheet · CWE-36 | Высокая7,5 | — | 0,6 % | 7 окт. 2024 г. |
30Наблюдать | CVE-2026-40902Эксплойта нет | PhpSpreadsheet: CPU Denial of Service via Unbounded Row Number in XLSX Row Dimensionsphpoffice · phpspreadsheet · CWE-770 | Высокая7,5 | — | 0,5 % | 12 мая 2026 г. |
30Наблюдать | CVE-2026-40863Эксплойта нет | PhpSpreadsheet: CPU Denial of Service via Unbounded Row Index in SpreadsheetML XML Readerphpoffice · phpspreadsheet · CWE-770 | Высокая7,5 | — | 0,5 % | 12 мая 2026 г. |
26Наблюдать | CVE-2024-45048Эксплойта нет | XML External Entity Reference (XXE) in PHPSpreadsheetphpoffice · phpspreadsheet · CWE-611 | Средняя6,5 | — | 0,6 % | 28 авг. 2024 г. |
25Наблюдать | CVE-2020-7776Эксплойта нет | Cross-site Scripting (XSS)phpoffice · phpspreadsheet · CWE-79 | Средняя6,4 | — | 1,3 % | 9 дек. 2020 г. |
24Наблюдать | CVE-2024-45060Эксплойта нет | Unauthenticated Cross-Site-Scripting (XSS) in sample file in PHPSpreadsheetphpoffice · phpspreadsheet · CWE-79 | Средняя6,1 | — | 0,5 % | 7 окт. 2024 г. |
21Наблюдать | CVE-2024-45046Эксплойта нет | PhpSpreadsheet HTML writer is vulnerable to Cross-Site Scripting via style informationphpoffice · phpspreadsheet · CWE-79 | Средняя5,4 | — | 0,4 % | 28 авг. 2024 г. |
21Наблюдать | CVE-2024-45292Эксплойта нет | PhpSpreadsheet HTML writer is vulnerable to Cross-Site Scripting via JavaScript hyperlinksphpoffice · phpspreadsheet · CWE-79 | Средняя5,4 | — | 0,3 % | 7 окт. 2024 г. |
21Наблюдать | CVE-2026-40296Эксплойта нет | PhpSpreadsheet vulnerable to XSS in HTML writer via custom number format codesphpoffice · phpspreadsheet · CWE-79 | Средняя5,4 | — | 0,2 % | 6 мая 2026 г. |
20Наблюдать | CVE-2025-22131Proof of concept | Cross-Site Scripting (XSS) vulnerability in generateNavigation() functionphpoffice · phpspreadsheet · CWE-79 | Средняя5,1 | — | 0,4 % | 20 янв. 2025 г. |
19Наблюдать | CVE-2024-56412Эксплойта нет | PhpSpreadsheet vulnerable to bypass of the XSS sanitizer using the javascript protocol and special charactersphpoffice · phpspreadsheet · CWE-79 | Средняя4,8 | — | 0,4 % | 3 янв. 2025 г. |
19Наблюдать | CVE-2024-56411Эксплойта нет | PhpSpreadsheet has Cross-Site Scripting (XSS) vulnerability of the hyperlink base in the HTML page headerphpoffice · phpspreadsheet · CWE-79 | Средняя4,8 | — | 0,4 % | 3 янв. 2025 г. |
19Наблюдать | CVE-2024-56410Эксплойта нет | PhpSpreadsheet has Cross-Site Scripting (XSS) vulnerability in custom propertiesphpoffice · phpspreadsheet · CWE-79 | Средняя4,8 | — | 0,3 % | 3 янв. 2025 г. |
19Наблюдать | CVE-2026-35453Эксплойта нет | PhpSpreadsheet XSS via number format text substitution in HTML Writerphpoffice · phpspreadsheet · CWE-79 | Средняя4,8 | — | 0,2 % | 5 мая 2026 г. |
- CVE-2018-1927737Наблюдать
securityScan() in PHPOffice PhpSpreadsheet through 1.5.0 allows a bypass of protection mechanisms for XXE via UTF-7 encoding in a .xlsx file
ВысокаяCVSS 8,8Proof of conceptEPSS 8 %phpoffice · phpspreadsheet14 нояб. 2018 г.
- CVE-2026-3408436Наблюдать
PhpSpreadsheet SSRF and RCE via PHP stream wrappers in IOFactory::load
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %phpoffice · phpspreadsheet5 мая 2026 г.
- CVE-2019-1233135Наблюдать
PHPOffice PhpSpreadsheet before 1.8.0 has an XXE issue.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpoffice · phpspreadsheet7 нояб. 2019 г.
- CVE-2024-4529135Наблюдать
Path traversal and Server-Side Request Forgery in HTML writer when embedding images is enabled in PHPSpreadsheet
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpoffice · phpspreadsheet7 окт. 2024 г.
- CVE-2024-5640833Наблюдать
PhpSpreadsheet allows unauthorized reflected XSS in `Convert-Online.php` file
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet3 янв. 2025 г.
- CVE-2024-5640933Наблюдать
PhpSpreadsheet vulnerable to unauthorized reflected XSS in Currency.php file
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet3 янв. 2025 г.
- CVE-2024-5636633Наблюдать
PhpSpreadsheet vulnerable to unauthorized reflected XSS in the Accounting.php file
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet3 янв. 2025 г.
- CVE-2024-5636533Наблюдать
PhpSpreadsheet vulnerable to unauthorized reflected XSS in the constructor of the Downloader class
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet3 янв. 2025 г.
- CVE-2024-4529331Наблюдать
XML External Entity Reference (XXE) in PHPSpreadsheet's XLSX reader
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %phpoffice · phpspreadsheet7 окт. 2024 г.
- CVE-2024-4787330Наблюдать
PhpSpreadsheet XmlScanner bypass leads to XXE
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpoffice · phpspreadsheet18 нояб. 2024 г.
- CVE-2024-4891730Наблюдать
XXE in PHPSpreadsheet's XLSX reader
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpoffice · phpspreadsheet18 нояб. 2024 г.
- CVE-2024-4529030Наблюдать
Path traversal and Server-Side Request Forgery when opening XLSX files in PHPSpreadsheet
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpoffice · phpspreadsheet7 окт. 2024 г.
- CVE-2026-4090230Наблюдать
PhpSpreadsheet: CPU Denial of Service via Unbounded Row Number in XLSX Row Dimensions
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet12 мая 2026 г.
- CVE-2026-4086330Наблюдать
PhpSpreadsheet: CPU Denial of Service via Unbounded Row Index in SpreadsheetML XML Reader
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet12 мая 2026 г.
- CVE-2024-4504826Наблюдать
XML External Entity Reference (XXE) in PHPSpreadsheet
СредняяCVSS 6,5Эксплойта нетEPSS 1 %phpoffice · phpspreadsheet28 авг. 2024 г.
- CVE-2020-777625Наблюдать
Cross-site Scripting (XSS)
СредняяCVSS 6,4Эксплойта нетEPSS 1 %phpoffice · phpspreadsheet9 дек. 2020 г.
- CVE-2024-4506024Наблюдать
Unauthenticated Cross-Site-Scripting (XSS) in sample file in PHPSpreadsheet
СредняяCVSS 6,1Эксплойта нетEPSS 1 %phpoffice · phpspreadsheet7 окт. 2024 г.
- CVE-2024-4504621Наблюдать
PhpSpreadsheet HTML writer is vulnerable to Cross-Site Scripting via style information
СредняяCVSS 5,4Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet28 авг. 2024 г.
- CVE-2024-4529221Наблюдать
PhpSpreadsheet HTML writer is vulnerable to Cross-Site Scripting via JavaScript hyperlinks
СредняяCVSS 5,4Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet7 окт. 2024 г.
- CVE-2026-4029621Наблюдать
PhpSpreadsheet vulnerable to XSS in HTML writer via custom number format codes
СредняяCVSS 5,4Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet6 мая 2026 г.
- CVE-2025-2213120Наблюдать
Cross-Site Scripting (XSS) vulnerability in generateNavigation() function
СредняяCVSS 5,1Proof of conceptEPSS 0 %phpoffice · phpspreadsheet20 янв. 2025 г.
- CVE-2024-5641219Наблюдать
PhpSpreadsheet vulnerable to bypass of the XSS sanitizer using the javascript protocol and special characters
СредняяCVSS 4,8Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet3 янв. 2025 г.
- CVE-2024-5641119Наблюдать
PhpSpreadsheet has Cross-Site Scripting (XSS) vulnerability of the hyperlink base in the HTML page header
СредняяCVSS 4,8Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet3 янв. 2025 г.
- CVE-2024-5641019Наблюдать
PhpSpreadsheet has Cross-Site Scripting (XSS) vulnerability in custom properties
СредняяCVSS 4,8Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet3 янв. 2025 г.
- CVE-2026-3545319Наблюдать
PhpSpreadsheet XSS via number format text substitution in HTML Writer
СредняяCVSS 4,8Эксплойта нетEPSS 0 %phpoffice · phpspreadsheet5 мая 2026 г.