VDB
Sign up

package

Packagist/phpoffice/phpspreadsheet

pkg:packagist/phpoffice/phpspreadsheet

MEDIUM5.4Packagist
GHSA-hrmw-qprp-wgmc· CVE-2026-40296

PhpSpreadsheet has XSS via number format code with @ text placeholder bypasses htmlspecialchars in HTML writer

Modified: 5/8/2026

MEDIUM6.3Packagist
GHSA-w9xv-qf98-ccq4· CVE-2024-45291

PhpSpreadsheet allows absolute path traversal and Server-Side Request Forgery in HTML writer when embedding images is enabled

Modified: 2/4/2026