Наткнулся на страницах известного хаккерского сайта на описание простейшего способа получения доступа к базам данных практически любого сайта на Instant CMS. Проверил на нескольких сайтах — работает, увы. За 5 сек получаю доступ к dumper.php.
На один из проверенных сайтов отправил сообщение с описанием проблемы и адресом доступа к их базе.

Отправил тикет в багтрекер.
Но хотелось бы получить здесь хотя бы элементарные советы по защите наших сайтов.