Raczej nie, chyba, ze jakis mało rozgarnięty user wyśle komuś url z indentyfikatorem sesji np.:
Kod
http://forum.php.pl/index.php?showtopic=42379&PHPSESSIDd=32mn324k32g4332v4
Bezpiecznie jest tworzyć nowe ID przy pomocy session_regenerate_id() przy kazdym wywołaniu.