Security Advisories for PyJWT in pypi
Moderate
2 months ago
PyJWT: Unauthenticated DoS via unbounded Base64URL decoding of unused payload segment in b64=false detached JWS
pypi
pyjwt
Moderate
2 months ago
PyJWKClient: missing scheme allowlist enables CVE-2024-21643-class SSRF + token forgery via file://, ftp://, data: schemes
pypi
PyJWT
High
2 months ago
PyJWT: Public-key JWK accepted as HMAC secret enables forged HS256 tokens when mixed families are allowed
pypi
pyjwt
Moderate
2 months ago
PyJWT: Algorithm allow-list bypass when decoding with `PyJWK` / `PyJWKClient` keys
pypi
pyjwt
Low
2 months ago
PyJWKClient unbounded JWKS endpoint requests via attacker-controlled kid values (DoS)
pypi
pyjwt