CoopCycle-lek legt duizenden klantadressen bloot via ongecontroleerd GET-endpoint
Een ontbrekende beveiligingsregel op het `/api/stores/{id}/addresses` collectie-endpoint stelde elke geauthenticeerde CoopCycle-gebruiker in staat om winkel-ID's op te vragen en volledige namen, straatadressen en postcodes te verzamelen, waardoor de privacy van meerdere coöperaties in gevaar kwam.