CVE-2026-85394: mpdavis python-jose: python-jose through 3.5.0 fails to properly validate asymmetric keys in HMAC initialization, accepting DER-encoded… | Rapid7 Vulnerability Database