HIGH8.1Packagist
GHSA-2fmj-p74r-3wjm· CVE-2026-49286PhpWeasyPrint vulnerable to PHAR deserialization via output filename (CVE-2023-28115 case-insensitive bypass)
Modified: 9/10/2026
package
pkg:packagist/pontedilana/php-weasyprint
PhpWeasyPrint vulnerable to PHAR deserialization via output filename (CVE-2023-28115 case-insensitive bypass)
Modified: 9/10/2026
PhpWeasyPrint vulnerable to arbitrary file deletion at shutdown via public $temporaryFiles
Modified: 9/10/2026
php-weasyprint: shell command injection via configurable WeasyPrint binary path due to inverted is_executable() guard (mirror of KnpLabs/snappy GHSA-vpr4-p6fq-85jc)
Modified: 9/10/2026
PhpWeasyPrint vulnerable to SSRF and local file disclosure via the attachment option
Modified: 9/10/2026