Перейти к содержимому
Noroxi

Записи phpoffice

25 опубликованных записей вендора phpoffice.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
100 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

25 записей
  • CVE-2018-19277
    37Наблюдать

    securityScan() in PHPOffice PhpSpreadsheet through 1.5.0 allows a bypass of protection mechanisms for XXE via UTF-7 encoding in a .xlsx file

    ВысокаяCVSS 8,8Proof of conceptEPSS 8 %

    phpoffice · phpspreadsheet14 нояб. 2018 г.

  • CVE-2026-34084
    36Наблюдать

    PhpSpreadsheet SSRF and RCE via PHP stream wrappers in IOFactory::load

    КритическаяCVSS 9,2Эксплойта нетEPSS 1 %

    phpoffice · phpspreadsheet5 мая 2026 г.

  • CVE-2019-12331
    35Наблюдать

    PHPOffice PhpSpreadsheet before 1.8.0 has an XXE issue.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    phpoffice · phpspreadsheet7 нояб. 2019 г.

  • CVE-2024-45291
    35Наблюдать

    Path traversal and Server-Side Request Forgery in HTML writer when embedding images is enabled in PHPSpreadsheet

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    phpoffice · phpspreadsheet7 окт. 2024 г.

  • CVE-2024-56408
    33Наблюдать

    PhpSpreadsheet allows unauthorized reflected XSS in `Convert-Online.php` file

    ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet3 янв. 2025 г.

  • CVE-2024-56409
    33Наблюдать

    PhpSpreadsheet vulnerable to unauthorized reflected XSS in Currency.php file

    ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet3 янв. 2025 г.

  • CVE-2024-56366
    33Наблюдать

    PhpSpreadsheet vulnerable to unauthorized reflected XSS in the Accounting.php file

    ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet3 янв. 2025 г.

  • CVE-2024-56365
    33Наблюдать

    PhpSpreadsheet vulnerable to unauthorized reflected XSS in the constructor of the Downloader class

    ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet3 янв. 2025 г.

  • CVE-2024-45293
    31Наблюдать

    XML External Entity Reference (XXE) in PHPSpreadsheet's XLSX reader

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    phpoffice · phpspreadsheet7 окт. 2024 г.

  • CVE-2024-47873
    30Наблюдать

    PhpSpreadsheet XmlScanner bypass leads to XXE

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    phpoffice · phpspreadsheet18 нояб. 2024 г.

  • CVE-2024-48917
    30Наблюдать

    XXE in PHPSpreadsheet's XLSX reader

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    phpoffice · phpspreadsheet18 нояб. 2024 г.

  • CVE-2024-45290
    30Наблюдать

    Path traversal and Server-Side Request Forgery when opening XLSX files in PHPSpreadsheet

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    phpoffice · phpspreadsheet7 окт. 2024 г.

  • CVE-2026-40902
    30Наблюдать

    PhpSpreadsheet: CPU Denial of Service via Unbounded Row Number in XLSX Row Dimensions

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet12 мая 2026 г.

  • CVE-2026-40863
    30Наблюдать

    PhpSpreadsheet: CPU Denial of Service via Unbounded Row Index in SpreadsheetML XML Reader

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet12 мая 2026 г.

  • CVE-2024-45048
    26Наблюдать

    XML External Entity Reference (XXE) in PHPSpreadsheet

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    phpoffice · phpspreadsheet28 авг. 2024 г.

  • CVE-2020-7776
    25Наблюдать

    Cross-site Scripting (XSS)

    СредняяCVSS 6,4Эксплойта нетEPSS 1 %

    phpoffice · phpspreadsheet9 дек. 2020 г.

  • CVE-2024-45060
    24Наблюдать

    Unauthenticated Cross-Site-Scripting (XSS) in sample file in PHPSpreadsheet

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    phpoffice · phpspreadsheet7 окт. 2024 г.

  • CVE-2024-45046
    21Наблюдать

    PhpSpreadsheet HTML writer is vulnerable to Cross-Site Scripting via style information

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet28 авг. 2024 г.

  • CVE-2024-45292
    21Наблюдать

    PhpSpreadsheet HTML writer is vulnerable to Cross-Site Scripting via JavaScript hyperlinks

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet7 окт. 2024 г.

  • CVE-2026-40296
    21Наблюдать

    PhpSpreadsheet vulnerable to XSS in HTML writer via custom number format codes

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet6 мая 2026 г.

  • CVE-2025-22131
    20Наблюдать

    Cross-Site Scripting (XSS) vulnerability in generateNavigation() function

    СредняяCVSS 5,1Proof of conceptEPSS 0 %

    phpoffice · phpspreadsheet20 янв. 2025 г.

  • CVE-2024-56412
    19Наблюдать

    PhpSpreadsheet vulnerable to bypass of the XSS sanitizer using the javascript protocol and special characters

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet3 янв. 2025 г.

  • CVE-2024-56411
    19Наблюдать

    PhpSpreadsheet has Cross-Site Scripting (XSS) vulnerability of the hyperlink base in the HTML page header

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet3 янв. 2025 г.

  • CVE-2024-56410
    19Наблюдать

    PhpSpreadsheet has Cross-Site Scripting (XSS) vulnerability in custom properties

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet3 янв. 2025 г.

  • CVE-2026-35453
    19Наблюдать

    PhpSpreadsheet XSS via number format text substitution in HTML Writer

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    phpoffice · phpspreadsheet5 мая 2026 г.