Một người dùng Horilla đã xác thực có thể biến chức năng xuất list-view thành khả năng thực thi lệnh trên môi trường máy chủ của ứng dụng. Điều này có thể cho phép đọc dữ liệu HR và CRM mà tiến trình ứng dụng có quyền truy cập, thay đổi trạng thái ứng dụng hoặc làm gián đoạn dịch vụ.
Nếu triển khai bằng Docker image được phát hành kèm theo sản phẩm, advisory cho biết tiến trình container chạy mặc định với quyền root, làm tăng mức độ ảnh hưởng bên trong container. Ảnh hưởng ra ngoài container phụ thuộc vào cấu hình triển khai, volume, secret và quyền của container, nhưng record không cung cấp đủ thông tin để xác nhận phạm vi đó. Không nên suy ra rằng đã xảy ra rò rỉ dữ liệu hoặc xâm nhập thực tế chỉ từ sự tồn tại của lỗ hổng.