Une vulnérabilité a été identifiée dans LokiCMS, elle pourrait être exploitée par des attaquants afin de compromettre un serveur vulnérable. Ce problème résulte d'une erreur présente au niveau du script "admin.php" qui ne filtre pas la variable "default" avant de l'enregistrer au sein du fichier "includes/Config.php", ce qui pourrait être exploité par des attaquants afin d'injecter et exécuter des commandes arbitraires avec les privilèges du serveur web.