Back

CRITICAL

JasperReports Server: XXE Injection Vulnerability (Unauthenticated)

Published Aug 10, 2026

Description

Improper restriction of XML external entity reference vulnerability (unauthenticated) in Jaspersoft JasperReports Server.

This issue affects JasperReports Server: from 9.0.0 before HF-9 and from 10.0.0 before HF-10.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner Jaspersoft
Published Aug 10, 2026
Updated Aug 11, 2026
Reserved Jul 22, 2026

CISA Vulnrichment

Updated Aug 11, 2026

NVD

Status Awaiting Analysis
Modified Aug 31, 2026

Red Hat

No data

ENISA EUVD

Assigner Jaspersoft
Published Aug 10, 2026
Updated Aug 11, 2026

GitHub

No data