Витік даних CoopCycle розкрив тисячі адрес клієнтів через незахищений GET-ендпоінт
Відсутність перевірки прав доступу на ендпоінті колекції `/api/stores/{id}/addresses` дозволила будь-якому автентифікованому користувачу CoopCycle перебирати ID магазинів і збирати повні імена, адреси та поштові індекси, що поставило під загрозу конфіденційність багатьох кооперативів.