Plusieurs vulnérabilités ont été identifiées dans BEA WebLogic Workshop et BEA Workshop pour WebLogic, elles pourraient être exploitées afin de conduire des attaques par cross site scripting. Ces problèmes résultent d'erreurs présentes au niveau du framework NetUI qui ne filtre pas certaines données, ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.