Hallo Helmut,
eine unverbindiche, unprofessionelle Einschätzung von mir:
Das Plugin ist ziemlich komplex aufgebaut, es liegt eine Menge Code-Müll im Quellcode.
Die Hauptdatei hat über 9000 Zeilen Code, von der ich vor einiger Zeit bei der Untersuchung ca. 2700 Zeilen und Kommentarzeilen gelöscht hatte, um eine bessere Lesbarkeit zu erzielen.
Im Quellcode konnte ich keine Hinweise auf böswillige Absichten finden. Der Anbieter hat einen Affiliate Code im Plugin, über den er wahrscheinlich Provision von Paypal bekommt. Deshalb wird es wohl umsonst angeboten. Ich nehme an, eine stabile Funktion liegt dem Programmierer am Herzen, bzw. in der Geldbörse.
Da ich zwar den Code der Hauptdatei durchgegangen bin, aber nicht die kompletten Library-Dateien von Paypal, die dort mitkommen, kann ich keine verbindlichen Aussagen zur Sicherheit und Stabilität geben. Ich bin auch kein PHP-Programmierer in dem Sinne, dass ich mich als Sicherheitsexperte bezeichnen darf.
Nach dieser oberflächlichen Untersuchung hat sich jedoch ein Kunde entschieden, dieses Plugin zu nutzen und ist auch überwiegend zufrieden damit. Es gibt hin und wieder einige Abbrüche, die evtl. auf eine Browser-Inkompatibilität schließen lassen. Allerdings ist auch der Umsatz über Paypal gestiegen, was an der Zahlungsart Rechnung liegen dürfte, die Paypal Plus anbietet.
Die Updates kamen in den letzten zwei Jahren regelmäßig und brachten jeweils Verbesserungen, allerdings gab es zwischendurch auch einmal fest einprogrammierte Grafiken für Zahlungsweisen von einer deutschen Internetseite. Das Plugin hat also bei einer Fremdseite Bilder gezogen, Bilder für Vorkasse oder Überweisung, hab ich nicht mehr genau im Kopf. Der Programmierer hat scheinbar eine Version für einen Kunden "verbessert", dann diese Version öffentlich als nächste Version freigegeben. Der Fehler ist inzwischen behoben, bzw. im Code auskommentiert, jedoch nicht entfernt.
Das Resultat für diesen Kunden ist: das Plugin wird verwendet, bei neuen Versionen wird der Quellcode verglichen, dann im Shop aktualisiert.
Es ist also nicht unbedingt geeignet, wenn man nicht selbst den Quellcode kontrolliert oder kontrollieren lässt. Allerdings gibt es auch Shops, die es einfach einbauen und so verwenden wie es kommt.
Ich hoffe, ich konnte die Entscheidung noch ein wenig komplizerter machen. 
Grüße
Stefan