3.33では、Movable Typeの管理画面、検索機能、コメント機能で発見されたクロスサイトスクリプティング(XSS)の脆弱性が修正された。現在Movable Typeの3.2以降および法人向けの「Movable Type Enterprise」でこの脆弱性が確認されているほか、一部の脆弱性に関してはそれ以前のバージョンに含まれる可能性もあるという。
シックス・アパートでは、脆弱性を修正した3.33のほか、「3.2-ja-2」を利用しているユーザー向けの修正パッチファイルも提供。Movable Type Enterpriseの新バージョン「1.03」は9月27日に公開予定という。