Naja, "Hacker"...mit "hacken" hat das in der Regel wenig zu tun.
Foren werden in der Regel dadurch geknackt, dass der "Hacker" in den Besitz eines Admin-Logins gerät. Oftmals dadurch bedingt, dass manche Foren-Admins so dumm sind, auf ihren Foren das gleiche Passwort zu benutzen, wie auf anderen, in denen sie als Benutzer registriert sind. User "Hacker" ist rein zufällig Admin in einem Forum, in dem User "Admin" User ist oder kennt jemanden, der dort Admin ist, späht das Passwort von User "Admin" aus (bei früheren UBBs und wahrscheinlich auch manchen Freeware-Boards noch ganz einfach, da stand das Passwort frei zugänglich im CP, bei vBulletin sind die Passwörter mittlerweile allerdings verschlüsselt in der Datenbank gespeichert) und verwendet das dann auf dem Forum von User "Admin". Oder User "Admin" ist in irgendeinem anderen Board noch mit einer alten E-Mail-Adresse registriert, die mittlerweile wieder frei ist. User "Hacker" registriert sich die E-Mail-Adresse und lässt sich das Passwort oder einen Sicherheitscode zum Passwort ändern zuschicken.
Übrigens: Ich weiß nicht, ob es in der neuen vB-Version immer noch so ist, aber jemand, der Zugriff auf die MySQL-Datenbank hat, kann alle im System gespeicherten privaten Nachrichten lesen :flop: