CVE-2025-48882

PHPOffice Math is a library that provides a set of classes to manipulate different formula file formats. Prior to version 0.3.0, loading XML data using the standard `libxml` extension and the `LIBXML_DTDLOAD` flag without additional filtration, leads to XXE. Version 0.3.0 fixes the vulnerability.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) PHPOffice Math es una librería que proporciona un conjunto de clases para manipular diferentes formatos de archivos de fórmulas. Antes de la versión 0.3.0, cargar datos XML con la extensión estándar `libxml` y el indicador `LIBXML_DTDLOAD` sin filtrado adicional provocaba XXE. La versión 0.3.0 corrige esta vulnerabilidad.

30 May 2025, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-30 20:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-48882

Mitre link : CVE-2025-48882

CVE.ORG link : CVE-2025-48882


JSON object : View

Products Affected

No product.

CWE
CWE-611

Improper Restriction of XML External Entity Reference