さらに悪いことに、ウィジェットの脆弱性は『Yahoo! Widgets』あるいは『Windows Vista』のサイドバー アプレットに限定されたものではない。Finjan はさらに、悪質ウィジェットを Microsoft の『Live.com』および Google の『iGoogle』のページに挿入する実証コードのサンプルも発見した。
「それ (ウィジェット) は、カッコよく見えて、いくつかの基本的な機能を提供するために設計された環境で、誰も基本的なセキュリティについては考えていなかった。こうしたウィジェットエンジンのセキュリティモデルには、本質的な問題がある」と、Finjan の悪質コード調査センターでセキュリティ調査担当ディレクタを務める Istach Amit 氏は述べた。