В общем есть одна уязвимость, я о ней написал в поддержку.
Цитата:
Недавно смотрел статистику по сайту, иногда обращаю внимание на попытки взлома. Вчера увидел несколько строк при попытке доступа к fckeditor. В о бщем нашел в интернете описание этой уязвимости. Заключается она в том, что любой пользователь может загрузить и выполнить произвольный файл запустив один из двух файлов test.html и uploadtest.html . Запускаются они из папки http://имя сайта/fckeditor/editor/filemanager/connectors/uploadtest.html .
Удалите два файла test.html и uploadtest.html.