La razón por la que NoScript incluso existe en primer lugar no es necesariamente JavaScript per se , sino agujeros de seguridad en el navegador. En el pasado, Firefox y otros navegadores han tenido muchas vulnerabilidades de seguridad que han permitido que JavaScript malicioso haga cosas malas al sistema de un usuario. (En muchos casos, el código nativo podría ejecutarse a través de JavaScript, lo que significa que un sitio web podría potencialmente hacer algo a su computadora). También existe la posibilidad de ataques de secuencias de comandos entre sitios , como dijo @Eric.
Sin embargo, estas amenazas son muy pocas y distantes entre sí, a menos que navegue regularmente por sitios web oscuros, por lo que si NoScript vale la pena o no, depende de usted. Personalmente, no creo que valga la pena, especialmente teniendo en cuenta que cada vez más sitios web requieren JavaScript para funcionar, lo que significa que constantemente estará en la lista blanca de scripts o dominios completos (y en ese momento, está derrotando algunos de el beneficio de usarlo en primer lugar).