Nach Angaben von UpGuard waren rund 16.000 auf Supabase gehostete Datenbanken öffentlich erreichbar. Sie enthielten sensible personenbezogene Daten. Die Erkenntnisse veröffentlichte das Sicherheitsunternehmen am 25. September 2026 in einem Blogbeitrag. Ursache seien Fehlkonfigurationen durch Nutzer gewesen, die Datenbanken ohne ausreichende Zugriffskontrollen betrieben. In einigen Fällen waren Millionen Datensätze exponiert. Der Vorfall zeigt, wie schnell aus einer fehlerhaften Konfiguration ein massives Datenschutzrisiko werden kann, selbst wenn kein klassischer Cyberangriff stattfindet.