Veille sécuritéBackend & données
P4Non déterminée
Cinq vulnérabilités de PyJWT ont été publiées, touchant notamment le traitement de jeux de clés JWK et les opérations HMAC/JWS. Les informations consultées indiquent des versions affectées différentes selon la faille, mais ne permettent pas d’établir ici les détails complets de leur impact.
Python
IdentifiantCVE-2026-102274, CVE-2026-102273, CVE-2026-102272, CVE-2026-102275, CVE-2026-102265
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : CVE-2026-102274, CVE-2026-102273, CVE-2026-102272, CVE-2026-102275 et CVE-2026-102265
Impact, versions et correctif
Versions affectéesSelon la faille : versions antérieures à 2.14.0 ou 2.15.0; certaines affectent les versions à partir de 2.13.0.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-28
Mise à jour2026-09-28
Action recommandée
Vérifier les avis officiels PyJWT et mettre à niveau vers les versions corrigées correspondant à chaque CVE.
Sources
Priorisation DFS : P4 · 1 source(s).