В общем можно блокировать аккаунт любого юзера и он этого не заметит
суть в том что на странице http://profiwm.com/kab/akk.php нет каких либо средств защиты от CSRF
и если написать скрипт что сам будет отправлять пост форму... далее подкинуть ссылку любому юзеру, при переходе по ней он заблокирует свой аккаунт
жалка в биллинге нада пароль вводить