目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

pyjwt 产品漏洞列表 / CVE 中文分析 21

pyjwt 产品相关 21 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

pyjwt 是 Python 语言实现的 JWT(JSON Web Token)处理库,属于开源身份验证组件常见的解析逻辑缺陷或配置不当类漏洞。本聚合页收录了该组件在不同版本中因算法混淆、密钥管理缺失或参数校验不严导致的安全隐患,覆盖时间跨度广泛。通过浏览本页,您可以追踪特定厂商发布的安全公告,深入了解此类弱点在 Python 生态中的演变趋势,并快速检索 pyjwt 历史漏洞详情以辅助版本升级与风险排查。

厂商: jpadilla

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-102265 PyJWT jwt.decode()深度嵌套Token头未捕获递归错误 CWE-674 5.3 Medium 2026-09-28
CVE-2026-102275 PyJWT 密钥身份混淆漏洞 CWE-345 6.5 Medium 2026-09-28
CVE-2026-102274 PyJWT 解析JWK Set时RSA JWK格式错误导致崩溃 CWE-755 5.9 Medium 2026-09-28
CVE-2026-102273 PyJWT HMAC密钥验证绕过漏洞 CWE-347 7.4 High 2026-09-28
CVE-2026-102272 PyJWT BOM绕过漏洞 CWE-347 7.4 High 2026-09-28
CVE-2026-102271 PyJWT 接受DER格式公钥为HMAC密钥绕过CVE-2022-29217 CWE-347 7.4 High 2026-09-28
CVE-2026-102270 PyJWT is_pem_format 函数 ReDoS 漏洞 CWE-1333 4.4 Medium 2026-09-28
CVE-2026-102269 PyJWT 非规范签名段致令牌撤销绕过漏洞 CWE-180 4.8 Medium 2026-09-28
CVE-2026-102268 PyJWT非对称PEM检测绕过漏洞 CWE-347 9.1 Critical 2026-09-28
CVE-2026-102267 PyJWT PyJWKClient 获取 JWKS 时跟随重定向漏洞 CWE-200 7.4 High 2026-09-28
CVE-2026-102266 PyJWK HMAC密钥空值绕过漏洞 CWE-347 7.4 High 2026-09-28
CVE-2026-101918 PyJWT 未认证递归错误拒绝服务漏洞 CWE-248 5.3 Medium 2026-09-28
CVE-2026-101917 PyJWT JWK客户端未知kid值放大未认证JWKS获取漏洞 CWE-770 5.3 Medium 2026-09-28
CVE-2026-48525 pyjwt 安全漏洞 CWE-400 5.3 Medium 2026-05-28
CVE-2026-48523 pyjwt 安全漏洞 CWE-347 5.4 Medium 2026-05-28
CVE-2026-48526 pyjwt 数据伪造问题漏洞 CWE-287 7.4 High 2026-05-28
CVE-2026-48524 pyjwt 安全漏洞 CWE-460 3.7 Low 2026-05-28
CVE-2026-48522 pyjwt 代码问题漏洞 CWE-441 4.2 Medium 2026-05-28
CVE-2026-32597 pyjwt 安全漏洞 CWE-345 7.5 High 2026-03-12
CVE-2024-53861 pyjwt 安全漏洞 CWE-697 2.2 Low 2024-11-29
CVE-2022-29217 Python 加密问题漏洞 CWE-327 7.4 High 2022-05-24

pyjwt 产品累计公开 21 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。