PT-2026-107644 · Excelize · Excelize

CVE-2026-107213

·

Publicado

2026-10-07

·

Atualizado

2026-10-08

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Excelize versões 2.9.0 through 2.11.0
Description Ocorre uma desreferenciação de ponteiro nulo quando a função GetSlicers() é chamada em uma planilha manipulada. O problema surge porque a função verifica a presença de um elemento extLst, mas não verifica se o elemento opcional ws.Drawing existe antes de acessar sua propriedade RID. Isso permite que um invasor cause um pânico, levando ao encerramento de um processo desprotegido.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107213
GHSA-R7X5-4969-99P7

Produtos afetados

Excelize