Plusieurs vulnérabilités ont été identifiées dans Serendipity, elles pourraient être exploitées afin de conduire des attaques par cross site scripting. Ces problèmes résultent d'erreurs inconnues présentes au niveau du traitement de certaines données, ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilités découvertes par Hanno Boeck.