Quando un unset() mancante regala l'admin: CVE-2026-44832 in Snipe-IT
Come un solo unset('superuser') — senza l'equivalente per admin — ha permesso a qualsiasi utente con il permesso users.edit di auto-assegnarsi l'admin via API e prendere il pieno controllo di Snipe-IT ≤ 8.4.0.