CVE-2026-81819: Flask Restx Idor Missing Admin Decoratorcve-2026-81819-flask-restx-idor-missing-admin-decorator
The Resource endpoint fetches user-specific data using a 'user_id' parameter with only basic API authentication ('api_required') and no administrator or role-based access control decorator, potentially exposing sensitive data to IDOR/broken access control.