Lỗ hổng CoopCycle làm lộ hàng ngàn địa chỉ khách hàng thông qua endpoint GET không được kiểm soát
Việc thiếu một biểu thức bảo mật trên endpoint `/api/stores/{id}/addresses` đã cho phép bất kỳ người dùng CoopCycle nào đã xác thực có thể liệt kê các ID cửa hàng và thu thập họ tên, địa chỉ và mã bưu điện, gây ảnh hưởng đến quyền riêng tư của nhiều hợp tác xã.