Une vulnérabilité a été identifiée dans XPWeb, elle pourrait être exploitée par des attaquants afin d'accéder à des fichiers arbitraires du système. Ce problème résulte d'une erreur présente au niveau du script "Download.php" qui ne filtre pas le paramètre "url" avant son traitement par un appel "fread()", ce qui pourrait être exploité par des attaquants afin de révéler le contenu d'un fichier arbitraire présent au sein d'un serveur web vulnérable.