PhpSpreadsheet: Sicherheitslücke in mehreren Versionsbereichen
Kennzahlen
- CVSS-Basiswert
- 7.7
- EPSS
- 0.53%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
PhpSpreadsheet, eine reine PHP-Bibliothek zum Lesen und Schreiben von Tabellenkalkulationsdateien, ist laut NVD in den Versionsbereichen 4.0.0 bis 5.8.0, 3.3.0 bis 3.10.6, 2.2.0 bis 2.4.6, 2.0.0 bis 2.1.17 sowie weiteren älteren Ständen von einer Sicherheitslücke betroffen. Der CVSS-Vektor weist auf eine über das Netzwerk und ohne Nutzerinteraktion mit niedrigen Rechten ausnutzbare Schwachstelle mit Auswirkung auf die Vertraulichkeit hin; weitere Details zur genauen Ursache liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.7 (Hoch).
Changelog
-
2026-07-28 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Pure Storage
- Joomla JCE-Editor: Unauthentifizierte PHP-Code-Ausführung KEV CVE-2026-48907
- TanStack npm-Pakete – Supply-Chain-Kompromittierung KEV CVE-2026-45321
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Zimbra Collaboration Suite – PHP Remote File Inclusion (aktiv ausgenutzt) KEV CVE-2025-68645
- PHPMailer Command Injection Vulnerability KEV CVE-2016-10033
- Microsoft Windows Storage Link Following Vulnerability KEV CVE-2025-21391
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.