خود WHMCS بار ها تاکید کرده بود که دایرکتوری folder های download , templates_c و attachment رو تغییر بدید!
بنده این کار رو انجام دادم
دو ماه هست که تیکت های هکر ها را دریافت میکنیم (بیش از 150 عدد تیکت تا کنون دریافت شده) ولی مشکل امنیتی برای ما ایجاد نشده است.
در ضمن در پوشه download میتوانید با اضافه کردن یک Role در .httaccess کلا از اجرای PHP جلوگیری کنید. (قبلا اموزش رو در همین انجمن دیدم...)
ارادتمند