SecOps #122
open[Sécurité] Dépendance vulnérable : xlsx@0.18.5 (CVE-2023-30533)
Added by Client Dashboard about 2 months ago. Updated about 1 month ago.
0%
Description
**Sévérité** : HIGH
**Source** : Trivy
`vuln-high`
**Paquet** : xlsx@0.18.5
**Version corrigée** : 0.19.3
**Identifiant** : CVE-2023-30533
Prototype Pollution in sheetJS
### Lien CVE
https://avd.aquasec.com/nvd/cve-2023-30533
### Recommandations
Mettre à jour xlsx vers 0.19.3.
CD Updated by Client Dashboard about 2 months ago Actions #1
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 2 months ago Actions #2
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 2 months ago Actions #3
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 2 months ago Actions #4
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #5
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #6
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #7
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #8
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #9
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
RA Updated by Redmine Admin about 1 month ago Actions #10
**Risque accepté / en attente amont (SecOps 2026-06-23).** `xlsx@0.18.5` : `npm audit` indique « No fix available » sur le registre npm — SheetJS ne publie plus les correctifs sur npm (distribution via leur CDN `cdn.sheetjs.com`). Corriger nécessite soit de pointer la dépendance vers le tarball CDN SheetJS, soit de migrer vers une autre lib (ex. `exceljs`). À planifier séparément (impact sur les exports/imports Excel). Conservé ouvert.
CD Updated by Client Dashboard about 1 month ago Actions #11
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #12
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #13
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #14
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #15
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #16
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #17
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #18
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #19
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #20
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #21
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #22
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #23
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #24
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #25
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #26
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #27
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #28
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago Actions #29
Vulnérabilité `xlsx@0.18.5_CVE-2023-30533` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
RA Updated by Redmine Admin about 1 month ago Actions #30
- Status changed from Submitted to Preprod
- deploy_status set to deployed
- preprod_url set to https://preprod-scobby.omdev.tech
- deployed_at set to 07/01/2026
- branch set to fix/secops-xlsx-cdn
- pr_url set to https://github.com/Scobby-organisation/scobby/pull/108
RA Updated by Redmine Admin about 1 month ago Actions #31
- Status changed from Preprod to Ready to ship
Fusionné sur master (#109) et déployé en PROD le 2026-07-01. xlsx 0.20.3 (CDN SheetJS) — `npm ci` prod OK au build.