Datasette vydal opravy v podobě verze 1.0a38 a backportu v 0.65.3, které řeší chybu umožňující SQL injection útoky. Zranitelnost se týká konfigurací, kde jsou v jedné databázi a v jedné instanci Datasette zpřístupněny veřejné i privátní tabulky s přístupem řízeným pomocí systému oprávnění Datasette. Útočník s přístupem k libovolné veřejné tabulce by mohl pomocí SQL injection obejít zákaz provedení nezpracovaných dotazů a získat přístup jen pro čtení k datům v privátních tabulkách téže databáze. Správcům se doporučuje zakázat oprávnění execute-sql na databázích s privátními tabulkami. Podle autora je tato specifická konfigurace vzácná.