Plusieurs vulnérabilités ont été identifiées dans EasyPublish, elles pourraient être exploitées afin de conduire des attaques par injection SQL ou par cross site scripting. Ces failles résultent d'une erreur présente au niveau du script "staticpages/easypublish/index.php" qui ne valide pas le paramètre "read", ce qui pourrait être exploité par des attaquants afin d'injecter des requêtes arbitraires SQL ou un script malicieux coté client.
Crédit Vulnérabilités découvertes par Khashayar Fereidani.