Bezbednosni istraživač BobDaHacker otkrio je u januaru 2026. godine da aplikacija Click to Pray, zvanična molitvena aplikacija Papine svetske molitvene mreže, nema nikakvu zaštitu podataka. API endpoint je omogućavao pristup korisničkim podacima samo unošenjem ID brojeva, bez autentifikacije. Istraživač je poslao devet imejlova nadležnima, ali nije dobio odgovor niti su propusti otklonjeni šest meseci.
Podaci koji su bili izloženi uključuju imena, prezimena, imejl adrese i datume rođenja. Korisnički ID-jevi su dodeljivani sekvencijalno, a API nije imao ograničenje broja zahteva, što je omogućavalo automatsko preuzimanje celokupne baze. Problem je otklonjen tek nakon što je novinar Dark Readinga objavio priču. Aplikacija je imala skoro 720.000 naloga do jula 2026. godine.
