Jak podają serwisy SecurityFocus oraz Secunia, Joomla w wersjach poniżej 1.0.12 podatna jest na ataki typu cross-site-scripting, co może zostać wykorzystane przez atakującego do uzyskania dostępu i/lub modyfikacji kodu w przeglądarce użytkownika. Możliwe jest równiesz wykradzenie sesji uwierzytelniającej, która oparta jest na cookie - w celu późniejszego wykorzystania do dalszych ataków.