Non intentionnelle ont besoin et côté serveur demande vulnérabilités de contrefaçon en version 2.5.0 et versions antérieures jsreport permettent aux pirates d’exécuter du code arbitraire.
https://hackerone.com/reports/660565
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8128