Finský NCSC oznámil čtyři kritické zranitelnosti v produktu SOY od společnosti Tsuyoshi Saito. Tři chyby typu XSS mohou vést k provedení libovolného skriptu v prohlížeči přihlášeného uživatele, chyba deseriálizace pak umožňuje spuštění kódu s právy webového serveru. NCSC doporučuje aktualizaci na nejnovější verzi.