jwt
15 articles with this tag
MEDIUM
MEDIUM
HIGH
LOW
HIGH
HIGH
HIGH
CRITICAL
HIGH
HIGH
MEDIUM
CRITICAL
HIGH
CRITICAL
CRITICAL
Cloudflare Workers Spectre Attack Leaks JWT From Co-Located Worker at 12 Bits/Second
[webapps] Duplicati 2.2.0.3 - JWT Signing Key Leak
Rapid7 Analysis: Microsoft SharePoint JWT Token Authentication Bypass (CVE-2026-55040)
CVE-2026-32597 PyJWT accepts unknown `crit` header extensions (RFC 7515 ยง4.1.11 MUST violation)
tl;dv (Too Lazy; Didn't Validate): 181,874 Meetings Left Wide Open
Pentesting vibe-coded applications: JWT flaws, exposed secrets, and broken authorization
Rockwell Automation FactoryTalk Services Platform
Siemens Opcenter X
NCSC-2026-0251 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Langflow OSS
USN-8557-1: Authlib vulnerabilities
n8n Token Exchange Flaw Could Let Attackers Log In as Users From Another Issuer
CVE-2026-50160: Four Independent Weaknesses Combine Into a CVSS 10.0 Full Compromise in Hoppscotch
NCSC-2026-0095 [1.00] [M/H] Kwetsbaarheid verholpen in pac4j-jwt
we at codeant found a bug in pac4j-jwt (auth bypass)
VU#458022: Open5GS WebUI uses a hard-coded secrets including JSON Web Token signing key