V příspěvku na blogu sdíleném společností ZDNet bezpečnostní výzkumník Vishal Bharad uvádí, že našel chybu, která hackerovi mohla umožnit vložit virus nebo škodlivý kód na web ‌iCloud‌ společnosti Apple.



Podle Bharada tato chyba zabezpečení spočívala ve vytvoření dokumentu Pages nebo Keynote na webu ‌iCloud‌ s polem obsahujícím útok XSS. Sdílení dokumentu s jiným uživatelem, vytvoření změny, uložení a následné kliknutí na „Procházet všechny verze“ v části Nastavení by aktivovalo útok XSS. Zranitelnost byla údajně opravena na straně serveru Apple. Bharad říká, že problém předložil společnosti Apple 7. srpna 2020 a 9. října 2020 obdržel odměnu ve výši 5 000 dolarů.