Не знаю актуальна ли ещё тема но я так мельком глянул сайт судя по всему он на бетриксе который давненько не обновлялся, есть там парочка моментов на которые стоит обратить внимание админам сайта. Например на password transmitted over http уязвимость... Эта уязвимость в авторизации которая на нём имеется. тут о ней можно почитать /thread58123.html