{"id":"CVE-2026-6009","aliases":[],"url":"https://o3.security/vulnerability/CVE-2026-6009","summary":"Jaspersoft Reports: Java Deserialization Vulnerability Lleads to Remote Code Execution (RCE)","details":"Java Deserialisation Vulnerability in Jaspersoft Reports Library leads to Remote Code Execution (RCE), potentially allowing code execution on the affected system","published":"2026-05-19T18:32:14Z","modified":"2026-07-10T21:45:19.372987409Z","cvss":null,"epss":{"score":0.00476,"percentile":0.3897,"asOf":"2026-08-24"},"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Maven","name":"net.sf.jasperreports:jasperreports","fixedVersion":"7.0.7"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-6009"},{"type":"WEB","url":"https://community.jaspersoft.com/advisories/jaspersoft-security-advisory-may-19-2026-jaspersoft-library-cve-2026-6009-r11"},{"type":"PACKAGE","url":"https://github.com/Jaspersoft/jasperreports"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-10T21:45:19.372987409Z"}}