Eine Fehlkonfiguration innerhalb der Microsoft Power Pages Web-API führte dazu, dass personenbezogene Daten von 1,1 Mio. NHS-Angestellten für Unauthorisierte einsehbar waren. Grund hierfür waren Berechtigungen, die zu weitgreifend eingestellt waren und dadurch Nutzenden mit der "Anonymous"-Rolle und nicht eingeloggten Seitenbesuchenden den Zugriff auf sensible Informationen ermöglichten. AppOmni informierte die NHS nach der Entdeckung der Lücke über deren Existenz, woraufhin die Gesundheitsorganisation sie schloss. Es sollen auch User-Daten von Privatpersonen sowie mehrere andere Unternehmen von der Fehlkonfiguration betroffen sein.