Geeklog IVYWE版の複数のプラグインにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはGeeklog 2.1.1 IVYWE版のAssist プラグインバージョン 1.1.2.test20160906 以前、dataBox プラグインバージョン 0.0.0.20160906 以前、userBox プラグインバージョン 0.0.0.20160906 以前のバージョンで、プラグインが有効になっている場合に影響する。この脆弱性が悪用されると、攻撃者が用意したURLへのアクセスにより、任意のスクリプトが実行される恐れがある。解決策としてパッチが公開されており、パッチ適用によりこの脆弱性は解消される。また軽減策として、Assist、dataBox、userBoxのプラグインを無効にすることでこの脆弱性を軽減できる。