CVE-2026-4548

A vulnerability was detected in mickasmt next-saas-stripe-starter 1.0.0. Affected by this vulnerability is the function updateUserrole of the file actions/update-user-role.ts. The manipulation of the argument userId/role results in improper authorization. The attack may be launched remotely.
Configurations

No configuration.

History

24 Apr 2026, 16:32

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad fue detectada en mickasmt next-saas-stripe-starter 1.0.0. Afectada por esta vulnerabilidad es la función updateUserrole del archivo actions/update-user-role.ts. La manipulación del argumento userId/role resulta en una autorización indebida. El ataque puede ser lanzado remotamente.

22 Mar 2026, 14:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-22 14:16

Updated : 2026-04-24 16:32


NVD link : CVE-2026-4548

Mitre link : CVE-2026-4548

CVE.ORG link : CVE-2026-4548


JSON object : View

Products Affected

No product.

CWE
CWE-266

Incorrect Privilege Assignment

CWE-285

Improper Authorization