Un des soucis est aussi voir surtout que les flux HTTP passe en clair et qu'une écoute WIFI est assez facile à mettre en oeuvre sur certains hotspot publics sauf usage d'un VPN.
Il existe des alternatives gratuites comme TLS encrypt que j'utilise chez moi pour héberger un cloud privé familial... le renouvellement est automatique dans mon utilisation.
https://letsencrypt.org/fr/De plus en plus d'hébergeurs le propose.
Un soucis simple et humain, même si ce n'est pas une bonne pratique, est que plein de personnes utilisent le même mot de passe partout

donc là c'est potentiellement en clair.
En étant paranoïaque, une usurpation d'identité sur le forum serait donc aussi possible.