Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2026-96760— Authlib library contains a signature‑verification bypass vulnerability

Quick assessment

Affected
Authlib Authlib
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Authlib(v1.7.2 及以下版本)存在签名验证绕过漏洞。 方法在接收一个 JSON 序列化格式的 JWS(JSON Web Signature)对象时,会在未进行签名验证且未要求提供加密密钥的情况下,直接返回有效载荷(payload),并标记为验证成功。

AI Predicted 9.8 Difficulty: Easy EPSS 0.28% · P18

Affected Version Matrix 1

VendorProduct Version RangeStatus
Authlib Authlib 1.7.2 affected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2026-96760

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Authlib library contains a signature‑verification bypass vulnerability
Source: CVE Program / CVE List V5
Vulnerability Description
Authlib (v1.7.2 and below) contains a signature verification bypass vulnerability. The JsonWebSignature.deserialize_json() method accepts a JSON Serialization JWS object and returns the payload as successfully verified without checking for a signature and without requiring a cryptographic key.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5

Affected Products

Vendor Product Affected Versions CPE Subscribe
Authlib Authlib 1.7.2 -

II. Public POCs for CVE-2026-96760

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-96760

请登录查看更多情报信息。

Vendor Advisories for CVE-2026-96760 (1)

Other References for CVE-2026-96760 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-96760

No comments yet


Leave a comment