نسخه دسکتاپ پیامرسان تلگرام دچار یک آسیبپذیری جدی امنیتی از نوع تزریق در ارتباطات بینفرآیندی شده است. این نقص به مهاجمان اجازه میدهد تنها با ترغیب کاربر به کلیک روی یک لینک مخرب، کنترل حساب کاربری او را به دست بگیرند. در این روش، لینک کلیکشده به عنوان چندین دستور مجزا خوانده شده و فایلهای روی دیسک سیستم را قرائت میکند. این فرایند شامل دسترسی غیرمجاز به فایلهای نشست کاربری و ارسال آنها به مهاجم است. سیستمعاملها معمولاً پیوندهای پروتکل را به برنامههای مربوطه هدایت میکنند، اما نقص در جداسازی دستورات این سوءاستفاده را ممکن میسازد. نمونه در حال اجرای تلگرام به عنوان سرور عمل کرده و اطلاعات دریافتی از پردازشگر جدید را به صورت متن پردازش میکند. این آسیبپذیری نشاندهنده اهمیت بالای اعتبارسنجی دادهها در مرزهای ارتباطی نرمافزارها است.