Veille sécuritéBackend & données
P4Moyenne
Excelize peut paniquer en lisant des règles de mise en forme conditionnelle malformées dont des éléments requis manquent ou sont vides. La version corrigée indiquée est 2.11.1-0.20260812075026-be7a16390fa6 ; mettre à jour avant de traiter des classeurs non fiables.
Go
IdentifiantCVE-2026-107222
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.11.1-0.20260812075026-be7a16390fa6
Analyse technique
Des indexations sans vérification de présence ou de longueur déclenchent des paniques Go.
Impact, versions et correctif
Événement datéAvis GitHub publié le 2026-10-07T20:22:54Z, avant la borne de fin demandée ; il concerne Excelize, bibliothèque Go.
ImpactDéni de service par panique lors de la lecture du classeur.
Versions affectées>= 2.7.0, < 2.11.1-0.20260812075026-be7a16390fa6
Version corrigée2.11.1-0.20260812075026-be7a16390fa6
ContournementÉviter d’appeler `GetConditionalFormats` sur des classeurs non fiables avant mise à jour.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-07T20:22:54Z
Mise à jour2026-10-07T20:22:57Z
Détection / vérification
Vérifier si `GetConditionalFormats` est appelé sur des classeurs non fiables.
Action recommandée
Mettre à jour Excelize vers la version corrigée indiquée.
Sources
Priorisation DFS : P4 · 1 source(s).