© 2025-2026 PySpect
No release of ecdsa is currently known to be free of vulnerabilities.
python-ecdsa: Denial of Service via improper DER length validation in crafted private keys
Fixed in: 0.19.2
Minerva timing attack on P-256 in python-ecdsa
Improper Verification of Cryptographic Signature in Pure-Python ECDSA
Fixed in: 0.13.3
ecdsa Denial of Service vulnerability in signature verification and signature malleability
Fixed in: 0.13.3