Cyberlium

A01 Broken Access Control

IDOR, missing authz, CSRF as access abuse, and SSRF rolled into A01:2025.