๐Ÿ” CVE Alert

CVE-2026-16626

UNKNOWN 0.0

JasperReports Server: XXE Injection Vulnerability (Unauthenticated)

CVSS Score
0.0
EPSS Score
0.0%
EPSS Percentile
0th

Improper restriction of XML external entity reference vulnerability (unauthenticated) in Jaspersoft JasperReports Server. This issue affects JasperReports Server: from 9.0.0 before HF-9 and from 10.0.0 before HF-10.

CWE CWE-611
Vendor jaspersoft
Product jasperreports server
Published Aug 10, 2026
Stay Ahead of the Next One

Get instant alerts for jaspersoft jasperreports server

Be the first to know when new unknown vulnerabilities affecting jaspersoft jasperreports server are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

Affected Versions

Jaspersoft / JasperReports Server
9.0.0 < HF-9 10.0.0 < HF-10

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
community.jaspersoft.com: https://community.jaspersoft.com/advisories/jaspersoft-security-advisory-august-05-2026-jasperreports-server-cve-2026-16626-r12/