
"CVE-2026–55476: Snipe-IT Unauthorized Asset Request Cancellation via cancel_by_admin IDOR" by Ali İltizar #InfoSec #CyberSecurity #Hacking #BugBounty https://medium.com/@alii76tt/cve-2026-55476-snipe-it-unauthorized-asset-request-cancellation-via-cancel-by-admin-idor-7c439b2ae13e
Post summary
The Medium article announces a new IDOR vulnerability (CVE‑2026‑55476) in Snipe‑IT that allows unauthorized asset request cancellation via the cancel_by_admin endpoint, but no PoC, exploit code, active exploitation, or patch is discussed.



