Isso é bastante seguro do lado da WAN, porque o roteador executa NAT e, portanto, deve ter uma regra de encaminhamento de porta explícita para que os usuários da WAN acessem o dispositivo (consulte esta questão para detalhes sobre o encaminhamento de porta). Isso, no entanto, é inseguro em sua própria rede, portanto, você deve ter o cuidado de criptografar sua rede.
A vantagem é que o risco de exploração aqui é bastante baixo: já que eles já devem ter sua chave de rede (quebrando ou pwning o roteador), o máximo que podem fazer no painel de administração da ponte é pará-lo de funcionar corretamente. Existe, suponho, a possibilidade de instalar algum tipo de malware, mas não acho que isso tenha sido visto antes no mundo real.