---
cve: "CVE-2026-32597"
severity: "HIGH"
cvss: 7.5
epss: "0.3%"
vendor: "jpadilla"
kev: false
exploited: false
published: "2026-03-13 19:55:09"
tags: [cve, security, high]
source: tsecurity.de CVE-Dossier
exported: "2026-10-03T04:58:59+02:00"
---

# CVE-2026-32597

> 7.5 HIGH · 🧪 PoC

## Beschreibung

PyJWT is a JSON Web Token implementation in Python. Prior to 2.12.0, PyJWT does not validate the crit (Critical) Header Parameter defined in RFC 7515 §4.1.11. When a JWS token contains a crit array listing extensions that PyJWT does not understand, the library accepts the token instead of rejecting it. This violates the MUST requirement in the RFC. This vulnerability is fixed in 2.12.0.

## CISA-Anreicherung (vulnrichment/ADP)

- CISA-SSVC (Coordinator, v2.0.3):
  - Exploitation: **poc**
  - Automatable: **yes**
  - Technical Impact: **partial**

## CVSS-Vektor

```
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
```

| Metrik | Wert | Bewertung |
|---|---|---|
| AV Angriffsvektor | Netzwerk | bad |
| AC Komplexität | Gering | bad |
| PR Privilegien | Keine | bad |
| UI Interaktion | Keine | bad |
| S Scope | Unverändert | good |
| C Vertraulichkeit | Keine | good |
| I Integrität | Hoch | bad |
| A Verfügbarkeit | Keine | good |

## Patch verfügbar (OSV)

- bd9700cca7f9258fadcc429c1034e508025931f2 (Commit)

## BSI-Hinweise (deutsch)

- [IBM Concert: Mehrere Schwachstellen](https://wid.cert-bund.de/portal/wid/sicherheitshinweis/WID-SEC-W-2026-3046) — _BSI-Einstufung: hoch_
  Ein Angreifer kann mehrere Schwachstellen in IBM Concert ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um einen SQL-Injection Angriff durchzuführen und um Sicherheitsvorkehrungen zu umgehen.
- [Splunk SOAR: Mehrere Schwachstellen](https://wid.cert-bund.de/portal/wid/sicherheitshinweis/WID-SEC-W-2026-2933) — _BSI-Einstufung: hoch_
  Ein Angreifer kann mehrere Schwachstellen in Splunk SOAR ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen SQL-Injection Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen, und um beliebigen Programmcode auszuführen.

## Referenzen

- <https://github.com/jpadilla/pyjwt/security/advisories/GHSA-752w-5fwx-jx9f>
- <https://lists.debian.org/debian-lts-announce/2026/05/msg00008.html>
- <https://access.redhat.com/errata/RHSA-2026:10140>
- <https://access.redhat.com/errata/RHSA-2026:10141>
- <https://access.redhat.com/errata/RHSA-2026:10184>
- <https://access.redhat.com/errata/RHSA-2026:12176>
- <https://access.redhat.com/errata/RHSA-2026:13508>
- <https://access.redhat.com/errata/RHSA-2026:13512>
- <https://access.redhat.com/errata/RHSA-2026:13545>
- <https://access.redhat.com/errata/RHSA-2026:13553>
- <https://access.redhat.com/errata/RHSA-2026:13672>
- <https://access.redhat.com/errata/RHSA-2026:13916>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2026-32597) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI WID (CSAF)_
