[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"repo-stars":3,"vuln-OPENSUSE-SU-2026:21827-1":6},{"stargazers_count":4,"fetched_at":5},8,"2026-09-19T17:35:29.592Z",{"id":7,"descriptions":8,"cisa":9,"weaknesses":10,"exploits":11,"aliases":12,"duplicate_of":9,"upstream":13,"downstream":18,"duplicates":19,"related":20,"reserved_at":9,"published_at":23,"modified_at":24,"state":9,"summary":25,"references_raw":27,"kevs":47,"epss":9,"epss_history":48,"metrics":49,"affected":50},"OPENSUSE-SU-2026:21827-1","Security update for python-jwcrypto\n\nThis update for python-jwcrypto fixes the following issues:\n\n- CVE-2026-80179: denial of service via malformed JWE tokens (bsc#1277639).\n- CVE-2026-84185: general JSON JWS kid binding bypass during JWKSet verification (bsc#1278707).\n",null,[],[],[],[14,16],{"_key":15},"CVE-2026-80179",{"_key":17},"CVE-2026-84185",[],[],[21,22],{"_key":15},{"_key":17},"2026-09-10T09:38:19Z","2026-09-12T18:23:08.165459498Z",{"cisa_kev":26,"cisa_ransomware":26,"cisa_vendor":9,"epss_severity":9,"epss_score":9,"severity":9,"severity_score":9,"severity_version":9,"severity_source":9,"severity_vector":9,"severity_status":9},false,[28,34,38,43],{"url":29,"sources":30,"tags":32},"https://bugzilla.suse.com/1277639",[31],"osv_opensuse",[33],"REPORT",{"url":35,"sources":36,"tags":37},"https://bugzilla.suse.com/1278707",[31],[33],{"url":39,"sources":40,"tags":41},"https://www.suse.com/security/cve/CVE-2026-80179",[31],[42],"WEB",{"url":44,"sources":45,"tags":46},"https://www.suse.com/security/cve/CVE-2026-84185",[31],[42],[],[],[],[51],{"ecosystem":52,"name":53,"vendor":54,"product":55,"cpe_part":9,"purl_type":56,"purl_namespace":54,"purl_name":55,"source":9,"versions":57},"openSUSE","python-jwcrypto","opensuse","python-jwcrypto&distro=openSUSE Leap 16.0","rpm",[58],{"version":59,"is_range":60,"range_type":61,"version_start":9,"version_start_type":9,"version_end":62,"version_end_type":63,"fixed_in":9},"lt1_5_6_160000_4_1",true,"ecosystem","1.5.6-160000.4.1","excluding"]