PT-2026-69884 · Jaspersoft · Jasperreports Server

CVE-2026-16626

·

Publicado

2026-08-10

·

Atualizado

2026-08-11

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:L/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas Jaspersoft JasperReports Server versões 9.0.0 até 9.0.0 antes do HF-9 Jaspersoft JasperReports Server versões 10.0.0 até 10.0.0 antes do HF-10
Description Um usuário não autenticado pode explorar uma restrição inadequada de referências a entidades externas XML (XXE). XXE é um tipo de ataque em que uma aplicação processa entradas XML contendo uma referência a uma entidade externa, permitindo potencialmente que o invasor leia arquivos locais ou interaja com sistemas internos.
Recommendations Atualize o Jaspersoft JasperReports Server versão 9.0.0 para o HF-9 ou posterior. Atualize o Jaspersoft JasperReports Server versão 10.0.0 para o HF-10 ou posterior.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16626

Produtos afetados

Jasperreports Server