Fehlende API-Authentifizierung gibt Angreifern Site-Admin-Rechte