CVE Browser
Search and filter CVEs by severity, ecosystem, EPSS score, and more.
Page 1
CVE-2024-29370 HIGH
python-jose: python-jose: Denial-of-Service via malicious JSON Web Encryption (JWE) token decompression
CVSS 7.5 EPSS 0.19% Dec 17, 2025
CVE-2024-33664 MEDIUM
python-jose: allows attackers to cause a denial of service
CVSS 5.3 EPSS 0.78% Apr 25, 2024
CVE-2024-33663 CRITICAL
python-jose: algorithm confusion with OpenSSH ECDSA keys and other key formats
CVSS 9.3 EPSS 0.31% Apr 25, 2024
CVE-2016-7036 CRITICAL
python-jose before 1.3.2 allows attackers to have unspecified impact by leveraging failure to use a constant time comparison for HMAC keys.
CVSS 9.8 EPSS 2.11% Jan 23, 2017
Showing 1 to 4 CVEs · page 1