PT-2026-102373 · Pypi · Pyjwt

·

CVE-2026-102265

·

Publicado

2026-09-09

·

Atualizado

2026-10-01

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas PyJWT versões 2.13.0 through 2.13.x
Description A função PyJWS. load em jwt/api jws.py não captura RecursionError ao processar um cabeçalho de token profundamente aninhado via json.loads. Como o analisador captura apenas ValueError, o RecursionError ignora a hierarquia de erros padrão. Isso permite que um invasor não autenticado envie um token malformado que cause uma falha no nível da requisição, resultando em um erro HTTP 500.
Recommendations Atualizar para a versão 2.14.0.

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-15804
CVE-2026-102265
GHSA-8WJV-2P76-3863
PYSEC-2026-4142

Produtos afetados

Pyjwt