Plusieurs vulnérabilités ont été identifiées dans Zen Cart, elles pourraient être exploitées par des attaquants distants afin d'accéder à des informations sensibles. Ces failles résultent d'erreurs présentes aux niveaux des scripts "admin/includes/initsystem.php" et "admin/includes/languages/english.php" qui ne filtrent pas les paramètres "loader_file" et "language", ce qui pourrait être exploité par des attaquants distants afin d'inclure des fichiers présents au sein d'un système vulnérable.