CVE-2026-48086: Tenant Admin Role Escalationcve-2026-48086-tenant-admin-role-escalation
Validated user input is passed directly to staff update service without checking for restricted role assignments like GLOBAL_ADMIN, allowing tenant administrators to escalate privileges.