件のアドオンがどうかは知らないし
WebExtensionsは制限厳しいからそれだけでは致命的なことにはならないが
アドオンの指示に従って外部アプリとか入れたら当然なにが起きてもおかしくない
アドオンの実体はHTMLとJavaScriptをzipしただけだからソースは全て開示されているけど
開示されているからといって安全が保障されているわけではない
一部のアドオンはソースが難読化されている
その場合審査で読めるソースを要求されるはずだけど
あと最近の審査はすごく早いからほとんど自動化されていると思う
公開後にMozillaが人手で再チェックして非公開になるケースもある