jQuery 1.x и 2.x действительно являются EOL , но это не означает, что у них есть очень серьезные известные проблемы безопасности.
Есть некоторые проблемы , которые могут возникнуть в несколько необычных ситуациях, но, как сопровождающий jQuery сказал:
Мы не даем никаких гарантий для jQuery 1 .x / 2.x - они официально не поддерживаются - но если будет обнаружена серьезная уязвимость, мы можем пересмотреть исправление.
Использование последней версии jQuery предоставит вам больше возможностей, и больше поддержки, если вы хотите поднять проблему или ошибку, но в большинстве случаев это не существенно с точки зрения безопасности. (например, переполнение стека использует jQuery 1.12.4, а многие другие сайты все еще используют jQuery 1)