Une vulnérabilité a été identifiée dans iScripts SocialWare, elle pourrait être exploitée afin de conduire des attaques par injection SQL et compromettre un systeme vulnérable. Ce problème résulte d'une erreur présente au niveau du script "events.php" qui ne valide pas le paramètre "id", ce qui pourrait être exploité par des attaquants afin d'injecter des requêtes arbitraires SQL et obtenir le mot de passe administratif qui pourrait ensuite être utilisé afin d'accéder à l'interface de gestion et charger un script PHP malicieux permettant l'exécution de code arbitraire avec les privilèges du serveur web.