Merhaba,
Bugün admin panelden gördüm. 2.7.0 ve üzeri versiyon kullananlarda sql injection açığı varmış. ( Haber kısmında )
2.7.2 sürümünde düzeltilecekmiş.
2.7.2 çıkana kadar
http://www.awbs.com/misc_files/news061608.zip adresinden açığı kapatabilirsiniz....
Kaynak:
http://awbs.com/hn/sc1.htm