PT-2026-56159 · Excelize · Excelize

CVE-2026-59162

·

Publicado

2026-07-07

·

Atualizado

2026-09-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Excelize versões anteriores a 2.11.0
Description Excelize é uma biblioteca da linguagem Go utilizada para ler e escrever planilhas do Microsoft Excel. A biblioteca analisa valores de células de strings compartilhadas usando a função strconv.Atoi, mas verifica apenas o limite superior antes de indexar a fatia de strings compartilhadas. Um invasor pode fornecer um arquivo XLSX contendo uma célula de string compartilhada com o valor -1, o que dispara um índice fora de limite sharedStrings[-1] e causa um panic quando o arquivo é processado através das funções GetCellValue() ou GetRows().
Recommendations Atualizar para a versão 2.11.0.

Exploit

Correção

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59162
GHSA-FX5J-QCQG-GRPF

Produtos afetados

Excelize