Jak podaje serwis Secunia,
w module MambWeather znaleziono lukę w bezpieczeństwie polegającą na
niepoprawnej weryfikacji parametru "mosConfig_absolute_path" przed
wykonaniem funkcji include. Daje to możliwość atakującemu na wykonanie
kodu PHP dołączanego z innego komputera.
Lukę można wykorzystać w momencie opcji register_globals ustawionej na ON, a potwierdzona została w wersji 1.8.1 tegoż modułu.