#A-2026-014High
Broken Access Control im Admin-Endpoint
CWE-284 · Neu diese Woche · betrifft /api/admin/*
So sieht ein echter Wochen-Bericht aus - Executive Summary, priorisierte Befunde, fertige Fixes.
Erstellt 2026-11-23 · 38 Seiten · DE
CWE-284 · Neu diese Woche · betrifft /api/admin/*
CWE-922 · Regression · wieder eingeführt in Commit 4f9e3b1
CWE-307 · Wiederkehrend · offen seit Woche 41
CWE-1104 · Neu · Patch-Version verfügbar
if (!user || !user.roles.includes('admin')) {
return NextResponse.json(
{ error: 'forbidden' },
{ status: 403 },
);
}Genau das, was Sie Montag früh in Ihrem Postfach finden - Executive Summary, Befunde, Fixes.