CVE-2026-41034
5,0 MEDIUM 5,0В ONLYOFFICE DocumentServer до версии 9.3.0 при обработке/преобразовании XLS используется ненадежное разыменование указателя (через pictFmla.cbBufInCtlStm и другие векторы), что приводит к утечке информации и обходу ASLR.