PhpSpreadsheet: Verfügbarkeits-Schwachstelle in mehreren Versionsreihen
Kennzahlen
- CVSS-Basiswert
- 7.5
- EPSS
- 0.69%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
PhpSpreadsheet, eine PHP-Bibliothek zum Lesen und Schreiben von Tabellenkalkulationsdateien, ist laut NVD in den Versionen 4.0.0 bis 5.8.0, 3.3.0 bis 3.10.6, 2.2.0 bis 2.4.6, 2.0.0 bis 2.1.17 sowie weiteren älteren Releases von einer Schwachstelle betroffen. Der CVSS-Vektor weist ausschliesslich auf eine Beeinträchtigung der Verfügbarkeit hin. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.
Changelog
-
2026-07-28 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Pure Storage
- Joomla JCE-Editor: Unauthentifizierte PHP-Code-Ausführung KEV CVE-2026-48907
- TanStack npm-Pakete – Supply-Chain-Kompromittierung KEV CVE-2026-45321
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Zimbra Collaboration Suite – PHP Remote File Inclusion (aktiv ausgenutzt) KEV CVE-2025-68645
- PHPMailer Command Injection Vulnerability KEV CVE-2016-10033
- Microsoft Windows Storage Link Following Vulnerability KEV CVE-2025-21391
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.