Это значительно увеличивает профиль уязвимости вашего сайта к злонамеренным действиям, поскольку необходимо взломать только одну учетную запись.
Любой, кто получает доступ к вашей системе с любым логином, может делать с вашими страницами все, что пожелает, в том числе поменять их на «Этот сайт действительно небезопасен, поэтому, пожалуйста, предоставьте мне информацию о вашей кредитной карте».
РЕДАКТИРОВАТЬ: (Для уточнения и адресации комментариев)
Многие серверы имеют более одной цели в жизни. Они запускают несколько сервисов. Если вы тщательно изолируете эти службы друг от друга, назначая каждому уникального пользователя и соответствующим образом управляя разрешениями на файлы, да, вы все еще находитесь в горячей воде, если кто-то скомпрометирует учетные данные для учетной записи, но ущерб, который они могут нанести, ограничен этой одной службой , Если у вас есть только одна общая учетная запись и для всей файловой системы установлено значение 777, одна скомпрометированная учетная запись ставит под угрозу все на компьютере.
Если ваш сервер предназначен только для работы с Apache / PHP и не предназначен для других целей в жизни, и существует только одна учетная запись, под которой работает Apache / PHP, то взлом этой одной учетной записи так же хорош, как и наличие всей машины. скомпрометировано с точки зрения вашего приложения (хотя у вас по-прежнему должны быть системные файлы, защищенные и недоступные для записи учетной записью, используемой для запуска PHP ... это должно быть возможно только для учетной записи администратора / root).
Если они могут написать файл, и он является исполняемым, они могут изменить его на что-то, что выполняется на вашем компьютере (исполняемый файл или скрипт), а затем использовать PHP shell_exec для запуска этого исполняемого файла. Если вы настроили запрет на использование shell_exec, они также могут изменить вашу конфигурацию