Ist es sicher, ein nicht vertrauenswürdiges Bookmarklet auf einer Webseite zu verwenden, die sensible Daten enthält, beispielsweise eine Internetbanking-Seite?
Nein.
Kann ein Bookmarklet insbesondere die Daten an eine beliebige Stelle senden oder einige Aktionen (wie die folgenden Links) auf der Seite ausführen?
Ja.
Ein Bookmarklet führt JavaScript aus, als ob es vom Seitenautor auf der Seite enthalten wäre (mit allen erforderlichen Berechtigungen).