Уязвимость позволяет удаленному пользователю внедрить произвольные SQL команды. Правда удаленный пользователь должен быть модератором, (то есть привелигированным пользователем)
Примеры:
/modcp.php?action=post_del&x='SQL_CODE_HERE
/modcp.php?action=post_del&x=6&y='SQL_CODE_HERE