Opera 9版本和10版本中存在跨站脚本攻击漏洞。远程攻击者可以借助与一个\"被写为脚本的内容\"的应用程序/rss+xml的翻译有关的(1)RSS或(2)Atom输入端,注入任意web脚本或HTML。