CVE-2026-4548
5,3 MEDIUM 5,3Уязвимость была обнаружена в mickasmt next-saas-stripe-starter 1.0.0. Этой уязвимости подвержена функция updateUserrole файла action/update-user-role.ts. Манипулирование аргументом userId/role приводит к неправильной авторизации. Атака может быть запущена удаленно.