Die Zeiten, in denen quasi alles zentral auf großen Serverfarmen bei Sony/Microsoft betrieben wird, sind ein Stück weit vorbei, weil die Sessions (zB Voicechat oder ne Partie Autorennen, etc) als verteiltes System auf die Konsolen ausgelagert wurde. Entweder spielt eine der beteiligten Konsolen den Sessionserver oder sie bilden ein P2P-Netz.
Ohne Portweiterleitungen sind Probleme vorprogrammiert. Man kann zB einer Gamesession nicht beitreten, kann einige Spieler im Voice nicht hören und dergleichen. Die meisten Konsolenjockeys schaffen es aber, eines der gefühlt 10000000 Tutorials mit Portweiterleitungen durchzuklicken. Bei anderen geht's out-of-the-box, weil im Router UPnP aktiviert ist (bewusst oder unbewusst).
Noch was zur eigentlichen Frage ob exposed host gefährlich ist: Grundsätzlich ja. Wenn dein Haus 17 Haustüren hat, ist das gefährlicher als eine einzige? Schon irgendwie. Wenn du abends eine vergisst und nicht abschließt, ist die Bude am nächsten Tag im worst case leer. Die einzelne Haustür vergisst man tendenziell nie. Der Vergleich hinkt zwar ein wenig, aber durch exposed host wird ALLES von außen auf den host geleitet, nicht nur die benötigten PSN/Live-Ports. Wenn an der Konsole noch weitere Ports offen sind, zB für ne App im WLAN oder für lokale Mediendienste, etc, sind auch diese Ports plötzlich von außen erreichbar obwohl sie nicht dafür gedacht sind und im worst case eben auch einen Angriffsvektor darstellen.
Kurz: Exposed host ist nicht der Haken für die Leute, die - salopp ausgedrückt - zu faul für Portweiterleitungen sind! Exposed host käme zum Einsatz, wenn man hinter dem Router zB mit einer separaten Hardware-Firewall (zB pfsense, Sophos, etc) arbeitet und damit dann quasi die Router-Firewall auf Durchzug stellt. In diesem Fall kümmert sich aber eben der exposed host (die HW-FW) selbst um die Sicherheit. Gerade beim einem embedded System wie einer Konsole, auf das man keinerlei administrativen Zugriff hat, kann exposed host brandgefährlich sein, weil man eben keinen Einfluss auf die Sicherheitseinstellungen hat.