వాటికన్ యొక్క అధికారిక ప్రార్థన యాప్ "Click to Pray" లోని భద్రతా లోపం వల్ల 7 లక్షల మందికి పైగా వినియోగదారుల పేర్లు, ఈమెయిల్స్ మరియు లొకేషన్లు లీక్ అయ్యాయి. బ్రౌజర్ ద్వారా ఎవరైనా ఈ సమాచారాన్ని సులభంగా పొందవచ్చని నిపుణులు హెచ్చరిస్తున్నారు.
వ్యాప్తి చెందుతున్న వాటికన్ వెబ్సైట్ మరియు మొబైల్ యాప్ "Click to Pray" ద్వారా వేలాది మంది వినియోగదారుల వ్యక్తిగత సమాచారం లీక్ అవుతోంది. ఒక హ్యాకర్ ఈ యాప్లోని API ఎండ్పాయింట్లో IDOR అనే భద్రతా లోపాన్ని గుర్తించారు, దీనివల్ల యూజర్ల వివరాలు బహిర్గతమయ్యాయి.
ప్రస్తుతం 7 లక్షల కంటే ఎక్కువ ఖాతాల వివరాలు అందుబాటులో ఉన్నాయి. ఇందులో యాప్ నిర్వహించే సంస్థలోని సిబ్బంది వివరాలు కూడా ఉన్నాయి. ఈ డేటాను ఉపయోగించి హ్యాకర్లు యూజర్లను మోసం చేసే అవకాశం ఉంది.