Vulnérabilité critique dans Authlib via JWK Header Injection signalée en 2026
Une faille dans Authlib permet un contournement des restrictions d'accès via JWK Header Injection.
L'attaquant peut lire ou modifier des données sensibles.
La vulnérabilité a été analysée le 24 mars 2026 par Vigilance.fr.