CoopCycle-Datenleck legt tausende Kundenadressen über ungeprüften GET-Endpunkt offen
Eine fehlende Sicherheitsprüfung am Collection-Endpunkt `/api/stores/{id}/addresses` ermöglichte es jedem authentifizierten CoopCycle-Nutzer, Store-IDs zu enumerieren und vollständige Namen, Straßenadressen sowie Postleitzahlen abzugreifen, was die Privatsphäre mehrerer Genossenschaften gefährdete.