Yahoo je preporučio korisnicima Yahoo Widget-a da upgrade-uju ovaj proizvod radi zatvaranja slabe tačke koja hakerima može da omogući da daljinskim putem preuzmu kontrolu nad ugroženim sistemom. Prema istraživačima francuskog sigurnosnog Response Team-a, slaba tačka je izazvana prelivanjem buffer-a ActiveX kontrole. Slaba tačka može da bude iskorišćena tako što će napadači namamiti korisnika da poseti specijalno kreiranu lažnu stranicu a kao posledica se može javiti deinal-of-service napad i preuzimanje kompletnog računara. Slabom tačkom su ugrožene verzije Yahoo Widget-a starije od verzije 4.0.5. Slabu tačku je prva uočila kompanija Secunia.