Plusieurs vulnérabilités ont été identifiées dans TOKOKITA, elles pourraient être exploitées afin de conduire des attaques par injection SQL. Ces failles résultent d'erreurs présentes aux niveaux des scripts "catlist.php", "catlist_detail.php" et "barang.php" qui ne valident pas les paramètres "cat_id" et "produk_id", ce qui pourrait être exploité par des attaquants afin d'injecter des requêtes arbitraires SQL.