Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hsnyus-09

#41050de 57,460
7.4CVSS total
Vulnerabilidades · 1
PT-2026-102350
7.4
2026-09-09
Pypi · Pyjwt · CVE-2026-102266
**Nome do Software Vulnerável e Versões Afetadas** PyJWT versões 2.13.0 through 2.13.x **Description** A função `HMACAlgorithm.from jwk()` é afetada porque o caminho de verificação PyJWK utiliza a chave decodificada sem aplicar a validação `prepare key`. Isso ocorre quando um Conjunto de Chaves Web JSON (JWK) confiável contém uma entrada oct com a variável `k` vazia. Um invasor pode assinar um token HMAC usando uma chave de comprimento zero, permitindo que tokens forjados carreguem reivindicações autenticadas arbitrárias. **Recommendations** Atualize para a versão 2.14.0.