Los bugs son lo de menos gente. Acá el problema no reside en qué tanto Bugs tenga o no sino lo más importante no dar permisos de administrador a cualquiera. No conozco foro SMF hackeado por un bug, si en cambio conozco gente que con permisos de administradores o moderadores han jodido la base de datos o ingresado algún que otro archivo. Nada que se llame Hack más bien un acto de lammer, un lammer jamás va a aprovechar un bug porque no tiene ni la más remota idea de, primero, qué es un BUG. Segundo tiene que conseguir que funcione el bug para lo que quiere, y si sigo contando los pasos que siguen los cuales no llega al primero. Y cuando llegó ya PHPBB o IPB han sacado el parche que corrige tal BUG. Entonces no hay de qué preocuparse mientras uno actualice constantemente y esté atento a los logs e intentos de intrusión.
La gente que aquí es webmasters no me deja mentir en lo que digo.
Saludos y dale para adelante con PHPBB3 que está muy lindo y completo