Claro que implica un riesgo razonable, si un hacker decente se toma el tiempo de hackearte, el HTML solo le dara la posibilidad de que sea mas sencillo.
No seria mas fácil crear MyCodes para cada cosa? Seria mas tiempo, pero claro que mas seguro.
En todo caso,
http://mods.mybb.com/view/html-in-posts
Ese plugin permite darle permisos solo a ciertos grupos y/o usuarios específicos.
Si usas el plugin tomate el tiempo de colocar este plugin que disminuye el riesgo del HTML
http://mods.mybb.com/view/htmlpurifier
En la configuración de cada foro hay una opción de HTML, eso si no quieres usar el plugin.