Une vulnérabilité a été identifiée dans Citrix XenServer, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'erreurs présentes aux niveaux des interfaces XenAPI HTTP qui ne filtrent pas certaines données et URLs, ce qui pourrait être exploité par des attaquants afin d'injecter un script malicieux coté client.