Да, я знаю, что уже есть новая версия, но это для меня не особо актуально: флэш все равно выключен, так что воспользоваться той уязвимостью нельзя.
Пользователь может бесплатно создать форум на поддомене и получить доступ к его админке.
Каждый поддомен = отдельный форум!
Некоторые функции админки заблокированы, чтобы пользователь не смог получить доступ к общей БД и файлам.
Основные функции движка не менялись, но кое-что пришлось изменить, чтобы реализовать работу с поддоменами.
Предлагаю Вам проверить, есть ли возможность обойти ограничения, не позволяющие получить доступ к файлам (шаблонам в том числе) и чужим форумам из административной панели.
Я старался избежать таких ситуаций, надеюсь Вы поможете мне выявить оставшиеся проблемы)