Pypi · Oauthlib · CVE-2026-41425
**Name of the Vulnerable Software and Affected Versions**
Authlib versões anteriores a 1.6.11
**Description**
Authlib é uma biblioteca Python usada para construir servidores OAuth e OpenID Connect. Existe uma ausência de proteção contra Cross-Site Request Forgery (CSRF) no recurso de cache do componente 'authlib.integrations.starlette client.OAuth'. CSRF é um tipo de ataque que engana a vítima para enviar uma solicitação maliciosa.
**Recommendations**
Atualizar para a versão 1.6.11.