Еще там может быть эксплойт, зловред и прочие специально зашитые хитрости от распространителя. Потому как нуленые плагины уже не раз приносили боль их использующим юзерам. И даже проблемы возникали на соседних сайтах аккаунта на хостинге. Там, где не стоит нулл.
Почитайте - на просторах инета много инфы на этот счет.
Ну а по теме вопроса: используя в коммерческом проекте - вы свой коммерческий ресурс и подставляете (это бомба замедленного действия). Вы уверены что нет зловреда от распространителя? А может быть он хорошо спрятан и пока не было сигнала чтоб он проявил себя? Или пока в этом обновлении его нет, а завтра будет? Каков ваш уровень знаний - чтобы самостоятельно провести аудит? И так перед каждым обновлением. Не забывайте что бесплатного в мире не бывает. Везде своя цель.
Ну и как сказали выше - вам не будет техподдержки от разработчика, своевременных обновлений (а вдруг дыру нашли? Разраб то устранит быстро, а распространитель этих файлов не оперативно среагирует. Пока дойдет очередь)
И как финал - плагин может перестать существовать. Или автор его втихую продаст другой компании - как убыточный актив. А новые ребята внедрят туда... Ну все снова сверху читаем...
Так вот - не поддерживать разработчика.
Ну а если надумаете его распространять - продавая - это может обернуться вам боком. Вы не думаете почему те парни отдают через гитхаб? А не продают?
Второй аспект - именно морали. Так же как и в политике - это может сказаться на вашей репутации. Так что вопросы задавайте, но старайтесь не высказывать в комментариях свою позицию что это "правильно и верно" и "почему бы нет". Интернет он всё помнит. И если ваш коммерческий проект выстрелит - то себе в ногу. Именно из-за использования факта чужого труда оттолкнет партнеров и инвесторов. Или вы не сможете найти на свой коммерческий проект покупателя - если захотите ресурс продать. Вариантов, "что может пойти не так" - много.
p.s. майкрософт купил гитхаб - поэтому думаю скоро пойдет волна банов и подобный аккаунт будет забанен. Не дошла еще абуза до него. Пока не до этого им. На каком основании? На основании авторитетного пострадавшего.