בעיית ההתאמה למשתמש ביישומוני ג'אווה 
ייתכן ויישומוני הג'אווה שתמצא באינטרנט לא תמיד יעבדו בדיוק כמו שנכתב שהיו אמורים לעבוד. למרות שהקוד ב java אמור להיות לא תלוי במכונה (מחשב) עליה הוא רץ, עדיין יתכן שיישומון ירוץ על המחשב עליו הוא נכתב, ולא ירוץ על מחשב אחר.
כדאי גם לזכור שהתוכנית נכתבה ע"י אדם אחר שאינו חסין מפני טעויות, ויכול להיות שהתוכנית אינה טובה.
בעיות אבטחה 
יישומון ג'אווה הוא קוד תוכנית שנשמר ורץ על מחשב המשתמש, ולכן ישנן בעיות אבטחה: לדוגמא יישומון ג'אווה הוא מקום מציון להחביא בו וירוס מחשבים.
וירוס מחשבים, לרוב , אינו יכול להדביק מחשב רק ע"י קריאה של טקסט, הוא זקוק לקובץ ריצה כדי לגרום נזק, מה שהופך את יישומוני הג'אווה למתאימים להפצה של וירוס כזה.
בעיות האבטחה האלו טופלו ע"י הגבלת הפונקציות אותן יכול לבצע יישומון ג'אווה על מחשב המשתמש. בלשון מתכנתי הג'אווה זה נקרא "הרצת יישומונים לא בטוחים על סביבה בטוחה".
לדוגמא : יישומונים הרצים דרך הרשת אינם יכולים להריץ תוכניות אחרות או לכתוב לקבצים על מחשב המשתמש, הם יכולים להוריד יישומונים נוספים רק מאותו מחשב ממנו הם הורדו וכמות המידע אותו הם יכולים לקרוא ממחשב המשתמש מוגבלת מאוד.
תומכי הג'אווה טוענים שאמצעי הבטיחות האלו ( ועוד אמצעים שלא פורטו) מספיקים בהחלט. אך יש שאינם מסכימים עם קביעה זו.
חומר נוסף לגבי מחלוקת האבטחה בג'אווה ניתן למצוא ברשת בקבוצות הדיון השונות.