ข้อมูลรั่วไหลของ CoopCycle เผยที่อยู่ลูกค้าหลายพันรายผ่านช่องโหว่ของ GET Endpoint ที่ไม่มีการตรวจสอบ
การขาดการกำหนดค่าความปลอดภัยบน endpoint `/api/stores/{id}/addresses` ทำให้ผู้ใช้ CoopCycle ที่ผ่านการยืนยันตัวตนสามารถไล่ดูไอดีของร้านค้าเพื่อเก็บรวบรวมชื่อ-นามสกุล ที่อยู่ และรหัสไปรษณีย์ ซึ่งส่งผลกระทบต่อความเป็นส่วนตัวของสหกรณ์หลายแห่ง