Com um script que é setuid / setgid, o que significa que ele é executado como o usuário ou grupo que possui o arquivo, isso pode ser um problema.
Teoricamente, um programa pode verificar a propriedade de um arquivo antes de usá-lo, ferramentas seguras como o ssh se recusam a executar com permissões globais, mas o afaik não verifica as propriedades. E também pode ser um problema com os programas que definem sua própria propriedade, como os servidores de e-mail, que geralmente também verificam as permissões antes de descartá-las para o ID do usuário de e-mail.
Segurança é considerada prática muito ruim.