Une vulnérabilité a été identifiée dans DreamNews, elle pourrait être exploitée afin de conduire des attaques par injection SQL. Ce problème résulte d'une erreur présente au niveau du script "dreamnews-rss.php" qui ne filtre pas le paramètre "id", ce qui pourrait être exploité par des attaquants afin d'injecter des requêtes arbitraires SQL.