Aplicativo oficial de orações do Papa vaza dados de 719 mil usuários
O Click To Pray possui uma falha do tipo IDOR que permite acessar dados de qualquer conta a partir de um ID válido sem checagem de autorização, expondo nomes, sobrenomes, endereços de e-mail, países e datas de nascimento. A falha foi reportada em 3 de janeiro, mas ainda sem resposta da responsável Pope's Worldwide Prayer Network.