Plusieurs vulnérabilités ont été identifiées dans Claroline, elles pourraient être exploitées par des attaquants afin d'exécuter un script malicieux ou injecter des requêtes SQL arbitraires. Ces failles résultent d'erreurs présentes aux niveaux de plusieurs scripts qui ne valident pas certaines données avant de les traiter, ce qui pourrait être exploité afin de conduire des attaques par cross site scripting ou par injection SQL.