Une vulnérabilité a été identifiée dans SLAED CMS, elle pourrait être exploitée par des attaquants distants afin d'accéder à des informations sensibles. Ce problème résulte d'une erreur présente au niveau de la fonction "get_lang()" [function/sources.php] qui ne filtre pas le paramètre "newlang", ce qui pourrait être exploité par des attaquants distants afin d'inclure des fichiers présents au sein d'un serveur vulnérable.