Secunia is nou niet bepaald een betrouwbare bron voor dit soort dingen.
Ten eerste vermelden ze alle de door de fabrikant vrijgegeven issues maar kunnen ze onmogelijk alle issues weten die je niet vrijgeeft. Je kunt als browser bouwer het beste uit de bus komen bij Secunia door al je lekken geheim te houden, niet door ze op te lossen. Je kunt 1000 vulnerabilities hebben waarvan er maar twee vermeld staan bij Secunia terwijl een concurent die alle 10 vulnerabilities openlijk vermeldt onveiliger lijkt te zijn.
Ten tweede heeft Secunia er financieel voordeel bij om zoveel mogelijk vulnerabilities te vermelden, hoe meer ze in de database hebben hoe beter het lijkt, of ze nou (nog) bestaan of niet. Ze worden er door sommige mensen van verdacht af en toe changelogs van programma's af en de database dan vol te stoppen met al opgeloste vulnerabilities die zogenaamd nog open staan. Dan mag de programeur Secunia ervan proberen te overtuigen dat iets al drie jaar geleden is opgelost. Niet iedereen heeft daar zin in en sommige hebben dat dan ook opgegeven.
Secunia is soms wel grappig maar voor vergelijkingen volstrekt waardeloos.