Vazamento da CoopCycle expõe milhares de endereços de clientes através de um endpoint GET sem verificação
A falta de uma expressão de segurança no endpoint de coleção `/api/stores/{id}/addresses` permitiu que qualquer usuário autenticado da CoopCycle enumerasse IDs de lojas e coletasse nomes completos, endereços e códigos postais, comprometendo a privacidade de diversas cooperativas.