De ontwikkelaars van OTRS hebben kwetsbaarheden verholpen in OTRS. Een geauthenticeerde kwaadwillende kan de kwetsbaarheden misbruiken om een cross-site scripting-aanval uit te voeren. Daarnaast kan een kwaadwillende beveiligingsmaatregelen omzeilen met gebruik van een invalide certificaat.