CVE-2026-48522MediumCVSS 4.2

PyJWKClient: missing scheme allowlist enables SSRF + token forgery via file://, ftp://, data: schemes

Published
July 27, 2026
Last Modified

🔗 CVE IDs covered (1)