Potencialmente, mas não necessariamente.
Você não disse exatamente como os formulários PHP no seu website funcionam, mas presumo que eles sejam usados para permitir que os visitantes do seu site enviem uma mensagem para alguém da sua empresa. Presumivelmente, o formulário agrupa a mensagem em um e-mail para alguém no domínio de sua empresa e, em seguida, a envia para seu servidor de e-mail via SMTP.
O fato de seu servidor de e-mail aceitar SMTP de qualquer lugar sem um nome de usuário / senha não é prejudicial, desde que faça isso apenas para mensagens endereçadas ao seu domínio. É assim que os e-mails recebidos são processados pelo seu servidor de e-mail.
Seria perigoso, no entanto, se o seu servidor de correio aceitasse SMTP de qualquer lugar sem um nome de usuário / senha, nos casos em que a mensagem fosse endereçada a um domínio diferente. Isso significa que seu servidor de e-mail está agindo como um retransmissor, que pode ser explorado por spammers e falsificadores de e-mail.