This update for python-cbor2 fixes the following issues:
CVE-2025-68131: CBORDecoder reuse across trust boundaries can lead to leak of shareable values from previous decode
calls via attacker-controlled messages (bsc#1255783).
CVE-2026-26209: uncontrolled recursion via crafted CBOR payloads can cause a denial of service (bsc#1260367).