OpenGeo heeft meerdere kwetsbaarheden verholpen in GeoNetwork, een open-source catalogusapplicatie. De kwetsbaarheden betroffen versies 4.4.5 tot en met 4.4.11, alsmede eerdere versies voorafgaand aan 4.4.12 en 4.2.17.

Een van de belangrijkste kwetsbaarheden betreft een reflected cross-site scripting (XSS) in de publieke, niet-geauthenticeerde cataloguszoekfunctie. Deze kwetsbaarheid ontstaat door onvoldoende sanering van de uiconfig queryparameter, waardoor een aanvaller JavaScript kan injecteren en uitvoeren in de browsercontext van gebruikers. Deze kwetsbaarheid is gemeld door het Digital Trust Center.