CVE-2026-48526HighCVSS 7.4

PyJWT: Public-key JWK accepted as HMAC secret enables forged HS256 tokens when mixed families are allowed

Published
July 27, 2026
Last Modified

🔗 CVE IDs covered (1)