Plusieurs vulnérabilités ont été identifiées dans Lama Software, elles pourraient être exploitées par des attaquants distants afin de compromettre un serveur web vulnérable. Ces problèmes résultent d'erreurs d'inclusion présentes aux niveaux de plusieurs scripts ("admin/functions/inc.steps.access_error.php", "admin/functions/inc.steps.check_login.php" et "admin/functions/inc.steps.init_system.php") qui ne filtrent pas le paramètre "MY_CONF[classRoot]", ce qui pourrait être exploité afin d'inclure un fichier malicieux et exécuter des commandes arbitraires avec les privilèges du serveur web.