Pypi · Pyjwt · CVE-2026-102267
**Nome do Software Vulnerável e Versões Afetadas**
PyJWT versões anteriores a 2.14.0
**Description**
O componente `PyJWKClient` não revalida os destinos de redirecionamento em relação ao limite de confiança do JWKS. Quando um endpoint JWKS confiável retorna um redirecionamento influenciado por um invasor, o cliente segue o redirecionamento e processa a resposta redirecionada como material de chave. Isso pode resultar na divulgação de credenciais encaminhadas ou na substituição de chaves de verificação.
**Recommendations**
Atualize para a versão 2.14.0.