Pypi · Jwcrypto · CVE-2026-80179
**Nome do Software Vulnerável e Versões Afetadas**
jwcrypto (versões afetadas não especificadas)
**Descrição**
Uma falha permite que um invasor remoto cause a negação de serviço (DoS) ao enviar um token JSON Web Encryption (JWE) especialmente criado contendo inúmeros delimitadores de ponto. Este token malformado força a função `JWE.deserialize()` a alocar memória excessiva, resultando em um `MemoryError` para serviços que processam valores JWE não confiáveis.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.