Fuite chez CoopCycle : des milliers d'adresses de clients exposées via un point de terminaison GET non sécurisé
L'absence d'une expression de sécurité sur le point de terminaison de collection `/api/stores/{id}/addresses` a permis à tout utilisateur authentifié de CoopCycle d'énumérer les identifiants de magasins et de collecter les noms complets, les adresses et les codes postaux, compromettant ainsi la vie privée de plusieurs coopératives.