Vatikan'ın resmi dua uygulaması olan Prayer Companion'da bir güvenlik açığı nedeniyle 700 binden fazla kullanıcının kişisel verileri korunmasız şekilde açığa çıkmıştır. Uygulamanın API uç noktaları, kimlik doğrulama mekanizmalarından yoksun bir şekilde yapılandırılmış olup, istenmeyen taraflara erişilebilir hale gelmiştir.

Sızıntıya maruz kalan veriler arasında kullanıcı adları, e-posta adresleri, coğrafi konum bilgileri ve dua geçmişleri yer almaktadır. Güvenlik araştırmacıları tarafından tespit edilen açık, söz konusu verilerin yeterli koruma olmaksızın kamuya açık bir bulut veritabanında depolanmasından kaynaklanmıştır.

Vatikan, veri sızıntısı sonrasında etkilenen kullanıcıları bilgilendirecek ve uygulamanın güvenlik yapılandırmasını acilen revize etme çalışmalarını başlatmıştır.