oauthlib vulnerabilities
CVEs whose affected-version data names the oauthlib package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.
2 CVEsRSS
CVE-2026-49265Medium· 6.8Oauthlib: Timing Attack Vulnerability in PKCE code_verifier Comparison (CWE-208)
Oauthlib: Timing Attack Vulnerability in PKCE code_verifier Comparison (CWE-208)
▾ Sunlitoauthlib · oauthlibvia OSV
CVE-2026-49264Medium· 6.1Oauthlib : Unsafe JSONP callback injection in RevocationEndpoint allows arbitrary JavaScript response generation
Oauthlib : Unsafe JSONP callback injection in RevocationEndpoint allows arbitrary JavaScript response generation
▾ Sunlitoauthlib · oauthlibvia OSV