maatwebsite/excel
ÉlevéeComposerCVE-2026-84374
Ce qu’il faut faire
Mettez maatwebsite/excel à jour en version 3.1.70 ou supérieure.
composer require maatwebsite/excel:^3.1.70
Une faille de traversée de répertoire affecte le paquet Composer maatwebsite/excel. Versions concernées : >= 3.1.8, < 3.1.70. Corrigée à partir de la version 3.1.70. Score CVSS 7.5.
Ce que la faille permet : Des fichiers hors du périmètre prévu peuvent être lus ou écrits.
- Paquet
- maatwebsite/excel
- Écosystème
- Composer (PHP)
- Nature
- Traversée de répertoire
- Versions concernées
- >= 3.1.8, < 3.1.70
- CVSS
- 7.5
- Publié le
- 8 septembre 2026
Sources
Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.