O site não entra em detalhes sobre exatamente quais exploits foram usados, então é impossível dizer se eles teriam sido impedidos pelo NoScripts.
A outra área a considerar, é claro, é que o ataque poderia ter como alvo o NoScripts. Há certamente uma chance de que o NoScripts possua erros que permitem a execução remota de código.
Finalmente, você precisa considerar as ações do usuário. Com que rigor os utilizadores verificam se um site é fidedigno antes de o colocar na lista de autorizações. Você realiza uma análise detalhada do código de um site e de todos os seus scripts antes de colocar na lista de permissões, ou apenas clica em permitir quando você vê "Este site requer JavaScript". Eu suspeito que provavelmente não seja difícil fazer a maioria dos usuários colocar o seu site na lista de permissões, e assim que isso for feito, você pode não estar executando o NoScripts.