Je n'ai pas d'avis particulier sur java, ça fait une plombe que je n'y ai pas touche.
après je dirais que tout dépend de ce que tu veux faire, si l'applicatif est expose au public (genre site web / web service / applicatif réseau), perso non je ne m'y risquerais pas, puisque les failles de sécurité font presque partie de l'API a ce niveau la.
si c'est sous contrôle avec seulement l'utilisateur au commande, ou en background avec un middleware qui n'est pas en java, je pense que ça passe.