O motivo pelo qual o NoScript existe mesmo não é necessariamente o JavaScript em si , mas as falhas de segurança no navegador. No passado, o Firefox e outros navegadores tinham muitas vulnerabilidades de segurança que permitiam que o JavaScript malicioso fizesse coisas ruins ao sistema do usuário. (Em muitos casos, o código nativo pode ser executado por meio de JavaScript, o que significa que um site pode fazer qualquer coisa com seu computador.) Também há a possibilidade de ataques de script entre sites , como o @Eric disse.
No entanto, essas ameaças são muito poucas e distantes, a menos que você navegue regularmente em sites obscuros; portanto, depende se o NoScript vale a pena. Pessoalmente, não acho que valha a pena, especialmente considerando que mais e mais sites exigem JavaScript para funcionar, o que significa que você estará constantemente na lista de permissões de scripts ou domínios inteiros (e, nesse ponto, você está derrotando alguns dos o benefício de usá-lo em primeiro lugar).