Ну, я понятия не имею о plesk, но sftp использует ssh для туннелирования связи между клиентом и сервером.Поэтому пользователь может получить доступ к вашему серверу с помощью ssh и получить полноценную оболочку для выполнения неприятных вещей.Если вы не обращаете внимания, он может читать дома других пользователей или читать конфиги вашего сервера.
Если вы не синхронизировали пользователя и не позаботились о пределах hdd, cpu, mem, ...не разрешать доступ к вашему серверу потенциально ненадежному пользователю через ssh.
Насколько мне известно, нет способа разрешить sftp / scp без полного доступа ssh.