mudei de idéia, acho também que pode ser alguma coisa com o site do GUJ
(tem muitas pessoas com o problema, vários SO envolvidos e diferentes navegadores)
Sergio,
Se for alguma injeção de código via XSS ou Iframe URL Injection é difícil identificar onde exatamente está o problema.
O código injetado provavelmente está em um ou mais posts (é onde eu vejo a possibilidade de injection) e ele vai aparecer quando o post - ou parte dele - estiver já carregado na tela (pode ocorrer em outros lugares, mas não me vem nenhum outro nesse momento).
Um exemplo: se a pessoa injetar o código no campo Assunto, e não no Corpo da mensagem, poderá surtir efeito na página inicial do GUJ, visto que lá tem uma lista dos últimos posts.
Eu posso ter acesso a um possível post com código embutido via página inicial, via post diretamente ou via busca.
Tinha que fazer uns testes no JForum, ver primeiramente se ele é passível desse tipo de ataque.
(Parece que é, se esse indiano não está falando bobagem: http://prans-dotnettips.blogspot.com/2009/05/xss-in-jforum.html)
Teria que injetar um código JS no campo assunto, num primeiro momento, e
em seguida monitorar o post, clicar nos links da home enquanto o título dele estiver lá, clicar em lugares diversos dentro do próprio post (como nos botões responder, citar, etc) e ver se esse javascript se executa.