¿Cuáles son los riesgos de seguridad de establecer Access-Control-Allow-Origin?

Hace poco tuve que configurarAccess-Control-Allow-Origin a* para poder realizar llamadas ajax a través del subdominio.
Ahora no puedo evitar sentir que estoy poniendo en riesgo a mi entorno.
Por favor, ayúdame si lo estoy haciendo mal.

Respuestas a la pregunta(3)

Su respuesta a la pregunta