¿Puede un sitio web que tengo acceso abierto mi versión iniciada de otros sitios?

Como dijo Frederic, la Política del mismo origen del navegador detiene la mayoría de las solicitudes explotables de un sitio en un dominio a cualquier sitio en otro. (Más específicamente, las solicitudes se bloquean a menos que el protocolo, el nombre de host y el número de puerto del objetivo coincidan con los de la página solicitante). Eso evitará que un sitio desagradable cargue su Facebook y simplemente elimine el contenido.

Hay una clase de vulnerabilidad llamada falsificación de solicitudes entre sitios, donde un sitio malicioso puede enviar información a otro sitio en su nombre y tal vez hacer cosas malas como cambiar su contraseña, pero cualquier sitio que valga la pena debería protegerse contra ese tipo de explotación. Apostaría un buen dinero a que Facebook tiene esto resuelto. También es concebible que un sitio malicioso pueda engañarlo para que ingrese algo que comprometerá el sitio de destino y envíe sus datos a alguna parte, pero que se basa en problemas específicos con el código del objetivo que deben corregirse tan pronto como se descubran.

En general, la respuesta es un “no” cautelosamente calificado. Asumiendo que las cosas están configuradas correctamente y el sitio objetivo tiene sus patos en fila, como Facebook seguramente lo hace, un sitio sombreado no puede simplemente mirar por encima del hombro. Sin embargo, si las cosas correctas salen mal, toda esa protección se puede eludir.

Hay una trampa. Un sitio simple no puede acceder a otros sitios en los que ha iniciado sesión. Sin embargo, hay ingeniería social:
Un sitio puede pedirle que instale varios complementos, software, etc. que incluyen spyware y “son obligatorios” para ver alguna película o usar ese sitio. Este software puede tener acceso a las páginas que está navegando y enviar detalles a sus creadores. A veces, dicho software puede disfrazarse como complementos especiales para Facebook también.
Otro sitio puede solicitar sus permisos directamente para usar algunos detalles sobre usted. Esto se puede hacer a través de la aplicación de Facebook, y debe otorgar permisos explícitos para usarlo. Dependiendo de los permisos, la aplicación accede a mucha información, y se puede acceder a esa información cuando no está conectado también (a veces).
En tercer lugar, la información que se proporciona públicamente en FB es accesible para todos, incluido cualquier sitio.