Brojni web programeri slabije razumiju kako funkcionira CORS, što je dovelo do sigurnosne propuste u Zoomu. Istraživač Jonathan Leitschuh otkrio je kako Zoom koristi lokalni web poslužitelj na računalu koji komunicira s web stranicom, a umjesto AJAX zahtjeva koristi sliku čije dimenzije određuju statusni kod.