Açık kaynak güvenlik açığı tarayıcısı Nuclei’nin kendi başına güvenli olmadığı ortaya çıktı. Bir hata, suçluların kötücül kodu tarayıcıdan geçirmesine izin verdi. Güvenlik araştırmacıları, Ağustos 2024’te ProjectDiscovery’in Nuclei’sinde bir hata buldu ve Eylül 2024’te bir güncelleme yayınlandı. Bu durum, kullanıcıların hala güncelleme yapmadıklarını gözler önüne serdi. Güncelleme yapılamayanlar güvenli olmayan kod şablonları yerine güvenilir olanları kullanmalı. Nuclei’nin sanal bir makinede veya izole bir ortamda kullanılması öneriliyor. Açık kaynak yazılımlar genellikle güvenli olsa da popülerlikleri suçlular için hedef olmalarını sağlıyor. Nuclei projesi geniş çapta kabul gördü ve yaklaşık 50 milyon aylık tarama sağladı.