http://secunia.com/advisories/12889/
http://www.jmcardle.com/?postid=77
Resumiendo, permiten a un HTML malintencionado ejecutarse (junto con sus scripts) en la zona de seguridad computadora local (cuando debería ser la zona Internet). Se pueden pisar ficheros, borrarlos, etc...
Según Secunia,
Solution:
Use another product.
PS: Que me llaméis linuxero no quita gravedad a la vulnerabilidad, por mucho que lo repitáis en cada comentario que hago.