CVE-2026-44832: Missing Admin Permission Check

The code unsets the 'superuser' permission from a user-supplied permissions array but misses filtering for 'admin', which can lead to privilege escalation.

Provally CuratedPublic repositoryHighMedium confidenceVerifiedApache-2.0PHP
greprules fetch cve-2026-44832-missing-admin-permission-check --engine opengrep

Description

The code unsets the 'superuser' permission from a user-supplied permissions array but misses filtering for 'admin', which can lead to privilege escalation.