Envolve o arquivo "src/middlewares/auth.js".
A autorização desta rota é do tipo "authorized", logo ela BLOQUEIA o acesso SE o membro NÃO for da liderança && se o ID no token de acesso for diferente do ID do membro que está no corpo da requisição OU se o membro estiver na blacklist (leia-se ex-trainee).
O correto aqui é que a comparação de IDs seja entre o que está no token da requisição e o que está nos parâmetros da requisição.