Products: 1
Vulnerabilities: 10
Known Exploited: 0
0
Critical Level Threats
5
High Level Threats
3
Medium Level Threats
2
Low Level Threats
Vulnerabilities
100806040200
JanFebMarAprMayJunJulAugSepOctNovDec
Critical Level Threats
High Level Threats
Medium Level Threats
Low Level Threats
Products Security index
Actions
Items Per Page
Vulnerabilities
CVE-2026-48525
PyJWT: Unauthenticated DoS via unbounded Base64URL decoding of unused payload segment in b64=false detached JWS
Last Modified: Jun 01, 2026
Published: May 28, 2026
CVE-2026-48523
PyJWT: Algorithm allow-list bypass when decoding with `PyJWK` / `PyJWKClient` keys
Last Modified: Jun 01, 2026
Published: May 28, 2026
CVE-2026-48526
PyJWT: Public-key JWK accepted as HMAC secret enables forged HS256 tokens when mixed families are allowed
Last Modified: Aug 28, 2026
Published: May 28, 2026
CVE-2026-48524
PyJWT: PyJWKClient unbounded JWKS endpoint requests via attacker-controlled kid values (DoS)
Last Modified: Jun 01, 2026
Published: May 28, 2026
CVE-2026-48522
PyJWKClient: missing scheme allowlist enables SSRF + token forgery via file://, ftp://, data: schemes
Last Modified: Jun 02, 2026
Published: May 28, 2026
Items Per Page
