Вы читали то, на что сослались?
Я читал, поэтому могу аргументированно опровергнуть Ваше сообщение :-)
На указанной Вами странице приведены 7 сообщений об ошибках, из них 3 - про одну и ту же ошибку, позволяющую выполнять произвольный JavaScript. Ну да, баг, но это не серьёзная дырка. Во всяком случае, ничего опасного для сервера она точно не представляет. Кроме того, в последней версии AFAIK эта ошибка исправлена.
Итак, остаётся 4 ошибки. Довольно серьёзные. Но 3 из них в последних версиях исправлены, остаётся одна - с "phpBB Advanced Quick Reply Hack". Не знаю, есть ли уже патч (скорее всего, давно есть), но никто не заставляет ставить этот дополнительный модуль.
К чему я всё это пишу?
Просто забавно слышать от Вас о дырах в софте с открытыми исходниками. У phpBB такая туча пользователей, что вероятность найти ошибку в этой системе IMHO куда как меньше, чем, например, в форуме MMOnline. А если таковая находится, её всем миром исправляют - в отличие от MMOnline.
И, самое главное, phpBB IMHO куда как удобнее для пользователя, чем форум, сейчас используемый на MMOnline.
P.S. Не подумайте, что я - обиженный админ phpBB или один из разработчиков. Просто хочется, чтобы на сайте родного факультета крутился нормальный форум. Где-то полгода назад я предлагал свои услуги как perl-hacker. Никакого отклика... А жаль. Я бы мог на apache+mod_perl что-нибудь интересное и ну очень шустрое сделать.