Jak podaje serwis SecurityFocus, w komponencie JCE Admin znaleziono lukę w bezpieczeństwie. Komponent podatny jest na ataki typu file-inclusion, co można wykorzystać do dostępu do plików, jakich w normalny sposób nie da się zobaczyć lub do wykonywania lokalnych skryptów.
Na ataki podatny jest JCE Admin do wersji 1.1.0 beta 2.