Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 20

Количество 20

fstec логотип

BDU:2026-04360

5 месяцев назад

Уязвимость реализации JWT в Python PyJWT, связанная с недостаточной проверкой подлинности данных, содержащих дефекты, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2026-32597

5 месяцев назад

PyJWT is a JSON Web Token implementation in Python. Prior to 2.12.0, PyJWT does not validate the crit (Critical) Header Parameter defined in RFC 7515 §4.1.11. When a JWS token contains a crit array listing extensions that PyJWT does not understand, the library accepts the token instead of rejecting it. This violates the MUST requirement in the RFC. This vulnerability is fixed in 2.12.0.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2026-32597

5 месяцев назад

PyJWT is a JSON Web Token implementation in Python. Prior to 2.12.0, PyJWT does not validate the crit (Critical) Header Parameter defined in RFC 7515 §4.1.11. When a JWS token contains a crit array listing extensions that PyJWT does not understand, the library accepts the token instead of rejecting it. This violates the MUST requirement in the RFC. This vulnerability is fixed in 2.12.0.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2026-32597

5 месяцев назад

PyJWT is a JSON Web Token implementation in Python. Prior to 2.12.0, PyJWT does not validate the crit (Critical) Header Parameter defined in RFC 7515 §4.1.11. When a JWS token contains a crit array listing extensions that PyJWT does not understand, the library accepts the token instead of rejecting it. This violates the MUST requirement in the RFC. This vulnerability is fixed in 2.12.0.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2026-32597

5 месяцев назад

PyJWT is a JSON Web Token implementation in Python. Prior to 2.12.0, P ...

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20431-1

4 месяца назад

Security update for python-PyJWT

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1400-1

4 месяца назад

Security update for python-PyJWT

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1389-1

4 месяца назад

Security update for python-PyJWT

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1199-1

4 месяца назад

Security update for python-PyJWT

EPSS: Низкий
github логотип

GHSA-752w-5fwx-jx9f

5 месяцев назад

PyJWT accepts unknown `crit` header extensions

CVSS3: 7.5
EPSS: Низкий
rocky логотип

RLSA-2026:19138

2 месяца назад

Important: fence-agents security update

EPSS: Низкий
rocky логотип

RLSA-2026:13916

3 месяца назад

Important: fence-agents security update

EPSS: Низкий
rocky логотип

RLSA-2026:13672

3 месяца назад

Important: fence-agents security update

EPSS: Низкий
oracle-oval логотип

ELSA-2026-19138

16 дней назад

ELSA-2026-19138: fence-agents security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-13916

3 месяца назад

ELSA-2026-13916: fence-agents security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-13672

3 месяца назад

ELSA-2026-13672: fence-agents security update (IMPORTANT)

EPSS: Низкий
rocky логотип

RLSA-2026:19355

2 месяца назад

Important: fence-agents security update

EPSS: Низкий
rocky логотип

RLSA-2026:12176

3 месяца назад

Important: fence-agents security update

EPSS: Низкий
oracle-oval логотип

ELSA-2026-19355

около 1 месяца назад

ELSA-2026-19355: fence-agents security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-12176

3 месяца назад

ELSA-2026-12176: fence-agents security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-04360

Уязвимость реализации JWT в Python PyJWT, связанная с недостаточной проверкой подлинности данных, содержащих дефекты, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 7.5
0%
Низкий
5 месяцев назад
ubuntu логотип
CVE-2026-32597

PyJWT is a JSON Web Token implementation in Python. Prior to 2.12.0, PyJWT does not validate the crit (Critical) Header Parameter defined in RFC 7515 §4.1.11. When a JWS token contains a crit array listing extensions that PyJWT does not understand, the library accepts the token instead of rejecting it. This violates the MUST requirement in the RFC. This vulnerability is fixed in 2.12.0.

CVSS3: 7.5
0%
Низкий
5 месяцев назад
redhat логотип
CVE-2026-32597

PyJWT is a JSON Web Token implementation in Python. Prior to 2.12.0, PyJWT does not validate the crit (Critical) Header Parameter defined in RFC 7515 §4.1.11. When a JWS token contains a crit array listing extensions that PyJWT does not understand, the library accepts the token instead of rejecting it. This violates the MUST requirement in the RFC. This vulnerability is fixed in 2.12.0.

CVSS3: 7.5
0%
Низкий
5 месяцев назад
nvd логотип
CVE-2026-32597

PyJWT is a JSON Web Token implementation in Python. Prior to 2.12.0, PyJWT does not validate the crit (Critical) Header Parameter defined in RFC 7515 §4.1.11. When a JWS token contains a crit array listing extensions that PyJWT does not understand, the library accepts the token instead of rejecting it. This violates the MUST requirement in the RFC. This vulnerability is fixed in 2.12.0.

CVSS3: 7.5
0%
Низкий
5 месяцев назад
debian логотип
CVE-2026-32597

PyJWT is a JSON Web Token implementation in Python. Prior to 2.12.0, P ...

CVSS3: 7.5
0%
Низкий
5 месяцев назад
suse-cvrf логотип
openSUSE-SU-2026:20431-1

Security update for python-PyJWT

0%
Низкий
4 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1400-1

Security update for python-PyJWT

0%
Низкий
4 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1389-1

Security update for python-PyJWT

0%
Низкий
4 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1199-1

Security update for python-PyJWT

0%
Низкий
4 месяца назад
github логотип
GHSA-752w-5fwx-jx9f

PyJWT accepts unknown `crit` header extensions

CVSS3: 7.5
0%
Низкий
5 месяцев назад
rocky логотип
RLSA-2026:19138

Important: fence-agents security update

2 месяца назад
rocky логотип
RLSA-2026:13916

Important: fence-agents security update

3 месяца назад
rocky логотип
RLSA-2026:13672

Important: fence-agents security update

3 месяца назад
oracle-oval логотип
ELSA-2026-19138

ELSA-2026-19138: fence-agents security update (IMPORTANT)

16 дней назад
oracle-oval логотип
ELSA-2026-13916

ELSA-2026-13916: fence-agents security update (IMPORTANT)

3 месяца назад
oracle-oval логотип
ELSA-2026-13672

ELSA-2026-13672: fence-agents security update (IMPORTANT)

3 месяца назад
rocky логотип
RLSA-2026:19355

Important: fence-agents security update

2 месяца назад
rocky логотип
RLSA-2026:12176

Important: fence-agents security update

3 месяца назад
oracle-oval логотип
ELSA-2026-19355

ELSA-2026-19355: fence-agents security update (IMPORTANT)

около 1 месяца назад
oracle-oval логотип
ELSA-2026-12176

ELSA-2026-12176: fence-agents security update (IMPORTANT)

3 месяца назад

Уязвимостей на страницу