Aller au contenu
Développeur Full Stack
, ,

PyJWT : plusieurs vulnérabilités dans le traitement des clés et des signatures

Dans cet article 3 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Cinq vulnérabilités de PyJWT ont été publiées, touchant notamment le traitement de jeux de clés JWK et les opérations HMAC/JWS. Les informations consultées indiquent des versions affectées différentes selon la faille, mais ne permettent pas d’établir ici les détails complets de leur impact.

Python
IdentifiantCVE-2026-102274, CVE-2026-102273, CVE-2026-102272, CVE-2026-102275, CVE-2026-102265
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : CVE-2026-102274, CVE-2026-102273, CVE-2026-102272, CVE-2026-102275 et CVE-2026-102265

Impact, versions et correctif

Versions affectéesSelon la faille : versions antérieures à 2.14.0 ou 2.15.0; certaines affectent les versions à partir de 2.13.0.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-28
Mise à jour2026-09-28

Action recommandée

Vérifier les avis officiels PyJWT et mettre à niveau vers les versions corrigées correspondant à chaque CVE.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :