De multiples vulnérabilités ont été découvertes dans les différentes versions de Novell GroupWise. L'exploitation de ces vulnérabilités permet d'effectuer diverses actions malveillantes, dont l'exécution de code arbitraire à distance.
Une vulnérabilité permettant de réaliser un déni de service a été découverte dans la gestion des disques virtuels de VMware ESX Server et ESXi.
Une vulnérabilité a été identifiée sur le serveur Web des produits Xerox WorkCentre. L'exploitation de celle-ci permettrait à des personnes malveillantes distantes d'exécuter du code arbitraire.
Plusieurs vulnérabilités affectent Bugzilla. Elles permettent des injections de code indirectes et des requêtes illégitimes par rebond.
Une vulnérabilité dans le système d'exploitation AIX permet à un utilisateur malveillant d'élever ses privilèges.
Une vulnérabilité dans Sun Java System Access Manager permet à une personne malintentionnée distante de porter atteinte à la confidentialité de certaines données.
Une vulnérabilité est présente dans le système de gestion intégré des serveurs Sun Fire X2100 M2 et Sun Fire X2200 M2.
Une vulnérabilité dans FFmpeg permet d'exécuter du code arbitraire à distance.
Une vulnérabilité dans la bibliothèque libike permettant un déni de service à distance a été corrigée.
Des vulnérabilités dans Horde permettent à une personne malintentionnée d'effectuer une injection de code indirecte (cross-site scripting) et de contourner la politique de sécurité.