CVE-2026-16626

Summary

Improper restriction of XML external entity reference vulnerability (unauthenticated) in Jaspersoft JasperReports Server.

This issue affects JasperReports Server: from 9.0.0 before HF-9 and from 10.0.0 before HF-10.

Affected Software

VendorProductVersion RangeStatus
JaspersoftJasperReports Server9.0.0 < HF-9affected
JaspersoftJasperReports Server10.0.0 < HF-10affected

Weaknesses

  • CWE-611: CWE-611 Improper restriction of XML external entity reference

References