CVE-2026-16626
JasperReports Server: XXE Injection Vulnerability (Unauthenticated)
CVSS Score
0.0
EPSS Score
0.0%
EPSS Percentile
0th
Improper restriction of XML external entity reference vulnerability (unauthenticated) in Jaspersoft JasperReports Server. This issue affects JasperReports Server: from 9.0.0 before HF-9 and from 10.0.0 before HF-10.
| CWE | CWE-611 |
| Vendor | jaspersoft |
| Product | jasperreports server |
| Published | Aug 10, 2026 |
Stay Ahead of the Next One
Get instant alerts for jaspersoft jasperreports server
Be the first to know when new unknown vulnerabilities affecting jaspersoft jasperreports server are published โ delivered to Slack, Telegram or Discord.
Get Free Alerts โ
Free ยท No credit card ยท 60 sec setup
Affected Versions
Jaspersoft / JasperReports Server
9.0.0 < HF-9 10.0.0 < HF-10