CVE-2026-35453

Рік
2026
Опубліковано
5 тра 2026
Відомі уражені пристрої
0
Оцінка CVSS
Н/Д

Що таке CVE-2026-35453?

PhpSpreadsheet — це бібліотека для читання та запису файлів електронних таблиць. У версіях 1.30.3 і раніших, від 2.0.0 до 2.1.15, від 2.2.0 до 2.4.4, від 3.3.0 до 3.10.4 і від 4.0.0 до 5.6.0, HTML Writer пропускає екранування виводу htmlspecialchars(), коли клітинка використовує спеціальний числовий формат, що містить покажчик місця заповнення @ text з додатковим літеральним текстом. (наприклад, @ "items"). Екранування застосовується лише тоді, коли відформатований вивід точно відповідає вихідному значенню клітинки. Коли код формату містить символ @ із літеральним текстом у лапках, програма форматування замінює необроблене значення клітинки в рядок формату та повторно

Популярні запитання

Наскільки критична CVE-2026-35453?

CVE-2026-35453 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.

Що означає оцінка CVSS для CVE-2026-35453?

CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-35453 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.

Які пристрої уражені CVE-2026-35453?

Список пристроїв, підтверджено уражених CVE-2026-35453, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.

Як усунути або мінімізувати CVE-2026-35453?

Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.