CVE-2025-10492
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
16/09/2025
Última modificación:
14/10/2025
Descripción
*** Pendiente de traducción *** A Java deserialisation vulnerability has been discovered in Jaspersoft Library. Improper handling of externally supplied data may allow attackers to execute arbitrary code remotely on systems that use the affected library
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cloud:jasperreports_io:*:*:*:*:at-scale:*:*:* | 4.0.0 (incluyendo) | |
| cpe:2.3:a:cloud:jasperreports_io:*:*:*:*:professional:*:*:* | 4.0.0 (incluyendo) | |
| cpe:2.3:a:cloud:jasperreports_library:*:*:*:*:community:*:*:* | 7.0.3 (incluyendo) | |
| cpe:2.3:a:cloud:jasperreports_library:*:*:*:*:professional:*:*:* | 9.0.2 (incluyendo) | |
| cpe:2.3:a:cloud:jasperreports_server:*:*:*:*:*:*:*:* | 9.0.0 (incluyendo) | |
| cpe:2.3:a:cloud:jasperreports_studio:*:*:*:*:community:*:*:* | 7.0.3 (incluyendo) | |
| cpe:2.3:a:cloud:jasperreports_studio:*:*:*:*:professional:*:*:* | 9.0.2 (incluyendo) | |
| cpe:2.3:a:cloud:jasperreports_web_studio:*:*:*:*:*:*:*:* | 3.0.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



