Aplikacja internetowa Lite Panel Pro nie unieważnia aktywnych sesji użytkownika po zresetowaniu hasła. W rezultacie sesje utworzone przed zresetowaniem mogą pozostać ważne, potencjalnie narażając system na nieautoryzowany dostęp, jeśli te tokeny sesji zostaną naruszone. Chociaż token sesji jest ograniczony czasowo i domyślnie wygasa po 15 minutach, złośliwy aktor, który uzyska prawidłowy token w tym czasie, może potencjalnie uzyskać nieautoryzowany dostęp do systemu.