PT-2026-69884 · Jaspersoft · Jasperreports Server
CVE-2026-16626
·
Publicado
2026-08-10
·
Atualizado
2026-08-11
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:L/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Jaspersoft JasperReports Server versões 9.0.0 até 9.0.0 antes do HF-9
Jaspersoft JasperReports Server versões 10.0.0 até 10.0.0 antes do HF-10
Description
Um usuário não autenticado pode explorar uma restrição inadequada de referências a entidades externas XML (XXE). XXE é um tipo de ataque em que uma aplicação processa entradas XML contendo uma referência a uma entidade externa, permitindo potencialmente que o invasor leia arquivos locais ou interaja com sistemas internos.
Recommendations
Atualize o Jaspersoft JasperReports Server versão 9.0.0 para o HF-9 ou posterior.
Atualize o Jaspersoft JasperReports Server versão 10.0.0 para o HF-10 ou posterior.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jasperreports Server