İçeriğe atla
Noroxi

PHPOffice kayıtları

phpoffice üreticisine ait 25 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%100
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

25 kayıt
  • CVE-2018-19277
    37İzleyin

    securityScan() in PHPOffice PhpSpreadsheet through 1.5.0 allows a bypass of protection mechanisms for XXE via UTF-7 encoding in a .xlsx file

    YüksekCVSS 8,8Kavram kanıtıEPSS %8

    phpoffice · phpspreadsheet14 Kas 2018

  • CVE-2026-34084
    36İzleyin

    PhpSpreadsheet SSRF and RCE via PHP stream wrappers in IOFactory::load

    KritikCVSS 9,2İstismar yokEPSS %1

    phpoffice · phpspreadsheet5 May 2026

  • CVE-2019-12331
    35İzleyin

    PHPOffice PhpSpreadsheet before 1.8.0 has an XXE issue.

    YüksekCVSS 8,8İstismar yokEPSS %1

    phpoffice · phpspreadsheet7 Kas 2019

  • CVE-2024-45291
    35İzleyin

    Path traversal and Server-Side Request Forgery in HTML writer when embedding images is enabled in PHPSpreadsheet

    YüksekCVSS 8,8İstismar yokEPSS %1

    phpoffice · phpspreadsheet7 Eki 2024

  • CVE-2024-56408
    33İzleyin

    PhpSpreadsheet allows unauthorized reflected XSS in `Convert-Online.php` file

    YüksekCVSS 8,3İstismar yokEPSS %0

    phpoffice · phpspreadsheet3 Oca 2025

  • CVE-2024-56409
    33İzleyin

    PhpSpreadsheet vulnerable to unauthorized reflected XSS in Currency.php file

    YüksekCVSS 8,3İstismar yokEPSS %0

    phpoffice · phpspreadsheet3 Oca 2025

  • CVE-2024-56366
    33İzleyin

    PhpSpreadsheet vulnerable to unauthorized reflected XSS in the Accounting.php file

    YüksekCVSS 8,3İstismar yokEPSS %0

    phpoffice · phpspreadsheet3 Oca 2025

  • CVE-2024-56365
    33İzleyin

    PhpSpreadsheet vulnerable to unauthorized reflected XSS in the constructor of the Downloader class

    YüksekCVSS 8,3İstismar yokEPSS %0

    phpoffice · phpspreadsheet3 Oca 2025

  • CVE-2024-45293
    31İzleyin

    XML External Entity Reference (XXE) in PHPSpreadsheet's XLSX reader

    YüksekCVSS 7,5Kavram kanıtıEPSS %3

    phpoffice · phpspreadsheet7 Eki 2024

  • CVE-2024-47873
    30İzleyin

    PhpSpreadsheet XmlScanner bypass leads to XXE

    YüksekCVSS 7,5İstismar yokEPSS %1

    phpoffice · phpspreadsheet18 Kas 2024

  • CVE-2024-48917
    30İzleyin

    XXE in PHPSpreadsheet's XLSX reader

    YüksekCVSS 7,5İstismar yokEPSS %1

    phpoffice · phpspreadsheet18 Kas 2024

  • CVE-2024-45290
    30İzleyin

    Path traversal and Server-Side Request Forgery when opening XLSX files in PHPSpreadsheet

    YüksekCVSS 7,5İstismar yokEPSS %1

    phpoffice · phpspreadsheet7 Eki 2024

  • CVE-2026-40902
    30İzleyin

    PhpSpreadsheet: CPU Denial of Service via Unbounded Row Number in XLSX Row Dimensions

    YüksekCVSS 7,5İstismar yokEPSS %0

    phpoffice · phpspreadsheet12 May 2026

  • CVE-2026-40863
    30İzleyin

    PhpSpreadsheet: CPU Denial of Service via Unbounded Row Index in SpreadsheetML XML Reader

    YüksekCVSS 7,5İstismar yokEPSS %0

    phpoffice · phpspreadsheet12 May 2026

  • CVE-2024-45048
    26İzleyin

    XML External Entity Reference (XXE) in PHPSpreadsheet

    OrtaCVSS 6,5İstismar yokEPSS %1

    phpoffice · phpspreadsheet28 Ağu 2024

  • CVE-2020-7776
    25İzleyin

    Cross-site Scripting (XSS)

    OrtaCVSS 6,4İstismar yokEPSS %1

    phpoffice · phpspreadsheet9 Ara 2020

  • CVE-2024-45060
    24İzleyin

    Unauthenticated Cross-Site-Scripting (XSS) in sample file in PHPSpreadsheet

    OrtaCVSS 6,1İstismar yokEPSS %1

    phpoffice · phpspreadsheet7 Eki 2024

  • CVE-2024-45046
    21İzleyin

    PhpSpreadsheet HTML writer is vulnerable to Cross-Site Scripting via style information

    OrtaCVSS 5,4İstismar yokEPSS %0

    phpoffice · phpspreadsheet28 Ağu 2024

  • CVE-2024-45292
    21İzleyin

    PhpSpreadsheet HTML writer is vulnerable to Cross-Site Scripting via JavaScript hyperlinks

    OrtaCVSS 5,4İstismar yokEPSS %0

    phpoffice · phpspreadsheet7 Eki 2024

  • CVE-2026-40296
    21İzleyin

    PhpSpreadsheet vulnerable to XSS in HTML writer via custom number format codes

    OrtaCVSS 5,4İstismar yokEPSS %0

    phpoffice · phpspreadsheet6 May 2026

  • CVE-2025-22131
    20İzleyin

    Cross-Site Scripting (XSS) vulnerability in generateNavigation() function

    OrtaCVSS 5,1Kavram kanıtıEPSS %0

    phpoffice · phpspreadsheet20 Oca 2025

  • CVE-2024-56412
    19İzleyin

    PhpSpreadsheet vulnerable to bypass of the XSS sanitizer using the javascript protocol and special characters

    OrtaCVSS 4,8İstismar yokEPSS %0

    phpoffice · phpspreadsheet3 Oca 2025

  • CVE-2024-56411
    19İzleyin

    PhpSpreadsheet has Cross-Site Scripting (XSS) vulnerability of the hyperlink base in the HTML page header

    OrtaCVSS 4,8İstismar yokEPSS %0

    phpoffice · phpspreadsheet3 Oca 2025

  • CVE-2024-56410
    19İzleyin

    PhpSpreadsheet has Cross-Site Scripting (XSS) vulnerability in custom properties

    OrtaCVSS 4,8İstismar yokEPSS %0

    phpoffice · phpspreadsheet3 Oca 2025

  • CVE-2026-35453
    19İzleyin

    PhpSpreadsheet XSS via number format text substitution in HTML Writer

    OrtaCVSS 4,8İstismar yokEPSS %0

    phpoffice · phpspreadsheet5 May 2026