Fuga di dati CoopCycle: migliaia di indirizzi clienti esposti tramite un endpoint GET non controllato
La mancanza di un'espressione di sicurezza sull'endpoint della collezione `/api/stores/{id}/addresses` ha permesso a qualsiasi utente CoopCycle autenticato di enumerare gli ID dei negozi e raccogliere nomi completi, indirizzi e codici postali, compromettendo la privacy di diverse cooperative.