chiprook
← Security
SecurityOctober 9, 2026, 21:32

CVE-2026-107723: fast-jwt claim validation bypass via array payload

A type-confusion flaw in NearForm fast-jwt before 6.3.0 (CVSS 8.1) lets a validly signed JWT structured as a JSON array bypass exp, iss, aud and sub claim checks. It is patched in version 6.3.0.

CVE-2026-107723: fast-jwt claim validation bypass via array payload
#Fast-jwt#NearForm
Read next
Security

ClickFix Smuggles Payloads Through Browser Cache to Bypass Windows Run Limits

Security

CVE-2026-103921: TLS certificate validation bypass in @graphql-tools/executor-legacy-ws

Security

CVE-2026-84428: Schema Validation Bypass in Fastify Header Normalization

Security

CVE-2026-103001: PyJWT state pollution bypasses claim verification