CVE-2026-61372

CVE-2026-61372: Apache Jena Fuseki: Web requests using SPARQL Update can escape file restrictions

Vendor Apache Software Foundation
Product Apache Jena Fuseki
Weakness CWE-22 · Path traversal
Published August 3, 2026
Last update August 3, 2026

CVSS base score

What the vulnerability does

01Description

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Apache Jena Fuseki. This issue affects Apache Jena Fuseki: through 6.1.0. Users are recommended to upgrade to version 6.2.0, which fixes the issue.

Key dates

02Disclosure timeline

August 3, 2026 CVE published
August 3, 2026 Record updated

Related vulnerabilities

04Related CVE