tehno24.ru
← Безопасность
Безопасность1 октября 2026, 10:30

CVE-2026-103001: уязвимость в PyJWT обходит проверку токенов

В PyJWT 2.11.0–2.13.0 обнаружена уязвимость загрязнения состояния в методе _merge_options: библиотека изменяет переданный словарь опций на месте. При повторном использовании того же словаря проверки срока действия, audience и issuer молча отключаются, позволяя принимать просроченные токены. Исправлено в версии 2.14.0, CVSS 6.5.

CVE-2026-103001: уязвимость в PyJWT обходит проверку токенов
#PyJWT#Python
Читать дальше
Безопасность

CVE-2026-63349: обход сброса привилегий в AnyIO 4.14.0–4.14.1

Безопасность

CVE-2026-88774 в Citrix NetScaler: обход политик из-за URL-выражений

Безопасность

CVE-2026-96366 в Webform для Drupal: обход доступа к файлам

Безопасность

CVE-2026-76441: обход контроля доступа в Cisco Secure Email Gateway