Студия The Indie Stone удалила из мастерской Steam 14 модов для Project Zomboid и забанила их автора после сообщений игроков о «вредоносном коде». В ходе расследования выяснилось, что моды создавали файлы за пределами директории игры. Эти моды были установлены на от 50 до 2200 устройств. Разработчики настоятельно рекомендуют всем, кто их скачивал, принять меры безопасности, так как простого удаления недостаточно.
Моды были дополнениями для True Moozic (но не связаны с оригинальным автором). Вредоносный код активировался только при игре на ветке обновления Build 42. The Indie Stone уже обновила устаревшую нестабильную ветку, чтобы закрыть уязвимость. В будущем «устаревшая нестабильная» ветка будет отставать на одно контентное обновление от актуальной нестабильной.
Среди удалённых модов — OST из Risk of Rain 2, NieR: Automata, Persona 5, Hotline Miami, Silent Hill, Metal Gear Rising: Revengeance, Minecraft Alpha+Beta и другие. Разработчики также выпустили обновление безопасности для Build 41, исправляющее другую уязвимость, найденную в ходе внутреннего аудита. Пока нет свидетельств, что эта уязвимость использовалась.