شركت Secunia به تازگي از وجود دو آسيبپذيري در اين نرمافزارهاي مرورگر خبر داده است كه كامپيوتر مربوطه را در معرض حملات spoof قرار ميدهند.
اولين مشكل به يك صفحه غيرفعال اجازه ميدهد تا پنجرههاي گفتوگويِ(dialoge box) مختلفي را بر روي صفحه نمايش ظاهر كند. به علاوه، اين مرورگرها قادر به مشخص كردن صفحه فرستنده پيغام هم نبوده و بدين ترتيب در حاليكه كاربر مشغول مشاهده سايتهاي قانوني ميباشد، ممكن است اطلاعات مهم خود را به سايتهاي مخرب فرستاده و يا اقدام به دانلود فايلهاي آلوده كند.
مشكل دوم از آنجايي است كه با وجود فعال بودن يك صفحه وب، صفحات غيرفعال ميتوانند بر روي فرمهاي پر شده موجود در صفحات غيرفعالِ ديگر تسلط پيدا كنند و از اطلاعات نوشته شده در خانههاي مختلف فرمها كپي بردارند.
نرمافزارهاي آسيبپذير عبارتند از: Mozilla 1.7.3, Mozilla Firefox 0.10.1, Netscape 7.2
Avant Browser 9.02 build 101, Avant Browser 10.0 build 029 and Maxthon (MyIE2) 1.1.039
كاربران اين مرورگرها ميتوانند تا ارائه راه حل از سوي شركتها، جاوااسكريپت را غيرفعال كنند.