CVE-2026-86737: grokability snipe-it: snipe-it versions before 8.7.0 fail to enforce asset view authorization in the GET /hardware/{asset}/barcode endpoint | Rapid7 Vulnerability Database