CVE-2026-31953: Generalized Idor Assignment Loopcve-2026-31953-generalized-idor-assignment-loop
An entity retrieved from a factory or repository using an ID derived from user parameters is assigned without an intermediate authorization/conditional check. This could lead to Insecure Direct Object Reference (IDOR) vulnerabilities, allowing users to associate unowned resources.