En ClickUp-sårbarhed har eksponeret kunders e-mailadresser gennem en simpel, men kritisk sikkerhedsfejl. En forsker opdagede, at en hardkodet API-nøgle i en offentlig JavaScript-fil gav adgang til følsomme data uden autentificering. Problemet viser, hvordan simple fejlkonfigurationer kan skabe alvorlige risici i udbredte SaaS-platforme. Hardkodet API-nøgle muliggjorde dataadgang ClickUp-sårbarheden stammer fra en eksponeret API-nøgle indlejret i klientkode.…