Утечка в CoopCycle раскрыла тысячи адресов клиентов из-за незащищенного GET-эндпоинта
Отсутствие проверки прав доступа на эндпоинте коллекции `/api/stores/{id}/addresses` позволило любому аутентифицированному пользователю CoopCycle перебирать ID магазинов и собирать полные имена, адреса и почтовые индексы, что поставило под угрозу конфиденциальность данных во многих кооперативах.