Wyciek w CoopCycle ujawnia tysiące adresów klientów przez niezabezpieczony punkt końcowy GET
Brak odpowiednich reguł bezpieczeństwa w punkcie końcowym kolekcji `/api/stores/{id}/addresses` pozwolił każdemu zalogowanemu użytkownikowi CoopCycle na wyliczanie identyfikatorów sklepów oraz pozyskiwanie pełnych imion i nazwisk, adresów oraz kodów pocztowych, co naruszyło prywatność w wielu spółdzielniach.