Nu XML steeds meer gebruikt wordt door bedrijven om hun informatie te delen, waarschuwen analisten dat het bedrijfsleven zich nog niet genoeg bewust is van de gevaren van de opmaaktaal. Veiligheidsanalist John Pescatore denkt dat XML een aantal nieuwe veiligheidrisico's met zich meebrengt, maar dat ook een aantal oudere gevaren voor last kunnen zorgen. Op ZDNet lezen we dat de risico's van het XML-gebruik op dit moment beperkt zijn, omdat de webservices die gebruik maken van de extensive markup language vaak enkel te gebruiken zijn door medewerkers van het bedrijf zelf en door vertrouwde derde partijen. Zo gauw het XML echter meer gebruikt gaat worden tegenover de onbekende klant, is het van belang zeker te weten dat de boel erachter goed beveiligd is.
De gevaren stoppen namelijk niet bij het simpelweg platleggen van een website, maar via het bedrijfsnetwerk en de gebruikte applicaties met XML kan een kwaadwillende zijn handen leggen op gevoelige bedrijfsinformatie. Beveiliging tegen XML-aanvallen zijn moeilijk, mede doordat XML-berichten verpakt zijn in een IP-pakketje dat door de firewall wel wordt gescand maar waarbij niet bewust naar de inhoud van het pakketje wordt gekeken. Ook is het mogelijk om met XML een DDoS-aanval uit te voeren, waardoor een wellicht belangrijke netwerkserver op z'n gat gaat. Op dit moment zijn hackers nog niet zo bezig met het aanvallen van XML-doelen, onder andere doordat deze nog vrij weinig gebruikt worden.
Bovendien is voor het hacken van XML-targets veel kennis nodig, waardoor de gemiddelde scriptkiddy niets kan beginnen en de schade vooral wordt veroorzaakt door professionele getrainde hackers. Analisten waarschuwen bedrijven nu dat ze moeten uitkijken naar gespecialiseerde XML-beveiligingsproducten en hun kennis over veiligheidsissues moeten verhogen. Men verwacht dat door stabielere en duidelijkere standaarden voor webservices de boel ook beter en makkelijker te beveiligen zal zijn.