Filtración de CoopCycle expone miles de direcciones de clientes mediante un endpoint GET sin verificar
La ausencia de una expresión de seguridad en el endpoint de colección `/api/stores/{id}/addresses` permitió que cualquier usuario autenticado de CoopCycle enumerara IDs de tiendas y recopilara nombres completos, direcciones y códigos postales, comprometiendo la privacidad de múltiples cooperativas.