AUTHORIZATION 3 CVE-2026-16195 - Sipeed PicoClaw Group Message Authorization Flaw Jul 18, 2026 The Red Agent POV Exploiting Broken Object-Level Authorization in an Airline GraphQL API Jun 29, 2026 Critical Next.js Framework Vulnerability Let Attackers Bypass Authorization Sep 1, 2025