Lack of Time-Locks for Critical Role Changes
While `AccessControl` provides a robust mechanism for managing roles, it does not inherently include time-lock functionality for critical operations such as granting or revoking sensitive roles. For roles that control significant protocol parameters, funds, or upgradeability, immediate changes could be exploited if an admin key is compromised or a malicious actor gains control.