
Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection Security & Risk Analysis
wordpress.org/plugins/admin-safety-guardProtect your WP site from hackers for free. Limit logins, add 2FA, reCAPTCHA, block IPs, hide wp-login.php & track activity logs.
Is Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection Safe to Use in 2026?
Generally Safe
Score 99/100Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection has a strong security track record. Known vulnerabilities have been patched promptly. It's a solid choice for most WordPress installations.
The plugin 'admin-safety-guard' v1.2.7 exhibits a generally good security posture with several strengths, including 100% prepared SQL statements and 95% properly escaped output. All identified entry points (REST API routes and cron events) have corresponding permission or nonce checks, indicating a conscious effort to secure these vectors. The absence of dangerous functions and file operations is also positive.
However, two taint flows with unsanitized paths and a history of a medium severity vulnerability raise concerns. While the static analysis didn't flag critical or high severity taint flows, the presence of 'unsanitized paths' suggests potential issues where user-supplied data could be used in a way that leads to unintended file system access or manipulation. The past medium vulnerability, although not explicitly detailed, implies that authorization issues have been a problem in the past, which warrants careful monitoring.
Overall, the plugin demonstrates strong adherence to secure coding practices in many areas. The primary risks lie in the subtle taint flow issues and the historical vulnerability pattern. Addressing the two unsanitized path flows is crucial to mitigate potential security weaknesses. The plugin's active development and regular security checks, evidenced by the recent vulnerability in 2026, are positive signs, but vigilance remains necessary, especially considering the past authorization issues.
Key Concerns
- Unsanitized path taint flows (2)
- Known unpatched CVE (1 medium)
Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection Security Vulnerabilities
CVEs by Year
Severity Breakdown
1 total CVE
Admin Safety Guard — Login Security & 2FA <= 1.2.9 - Missing Authorization
Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection Release Timeline
Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection Code Analysis
SQL Query Safety
Output Escaping
Data Flow Analysis
Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection Attack Surface
REST API Routes 6
WordPress Hooks 11
Scheduled Events 1
Maintenance & Trust
Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection Maintenance & Trust
Maintenance Signals
Community Trust
Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection Alternatives
Fortress Login Pro – Secure, Hide & Rename Login URL
fortress-login-pro
Hide and rotate your WordPress login URL. Track access, export logs, and prevent brute-force attacks with real-time visibility.
Simple Login Guard – Monitor & Block Attempts
simple-login-guard
Monitor failed login attempts and automatically block IPs after multiple failures. Lightweight and easy to use.
AuthDock — Login Security, 2FA, Social Login & Brute Force Protection
authdock
All-in-one WordPress authentication: social login, magic links, 2FA, brute force protection, session management & security hardening.
All-In-One Security (AIOS) – Security and Firewall
all-in-one-wp-security-and-firewall
Protect your website investment with All-In-One Security (AIOS) – a comprehensive and easy to use security plugin designed especially for WordPress.
Kadence Security – Password, Two Factor Authentication, and Brute Force Protection
better-wp-security
Harden your site security with Login Security, Two-Factor Authentication (2FA), Vulnerability Scanner, Firewall, and more. Formerly iThemes Security.
Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection Developer Profile
2 plugins · 30 total installs
How We Detect Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection
Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.
Asset Fingerprints
/wp-content/plugins/admin-safety-guard/assets/admin/css/settings.css/wp-content/plugins/admin-safety-guard/assets/admin/css/fields.css/wp-content/plugins/admin-safety-guard/assets/admin/css/deactivate.css/wp-content/plugins/admin-safety-guard/assets/admin/js/admin.js/wp-content/plugins/admin-safety-guard/assets/admin/build/loginLogActivity.bundle.js/wp-content/plugins/admin-safety-guard/assets/admin/build/analytics.bundle.js/wp-content/plugins/admin-safety-guard/assets/admin/build/securityCore.bundle.js/wp-content/plugins/admin-safety-guard/assets/admin/build/firewallMalware.bundle.js+3 moreadmin-safety-guard/assets/admin/css/settings.css?ver=admin-safety-guard/assets/admin/css/fields.css?ver=admin-safety-guard/assets/admin/css/deactivate.css?ver=admin-safety-guard/assets/admin/js/admin.js?ver=admin-safety-guard/assets/admin/build/loginLogActivity.bundle.js?ver=admin-safety-guard/assets/admin/build/analytics.bundle.js?ver=admin-safety-guard/assets/admin/build/securityCore.bundle.js?ver=admin-safety-guard/assets/admin/build/firewallMalware.bundle.js?ver=admin-safety-guard/assets/admin/build/twoFAUsingMobileApp.bundle.js?ver=admin-safety-guard/assets/admin/build/privacyHardening.bundle.js?ver=admin-safety-guard/assets/admin/build/loginTemplate.bundle.js?ver=HTML / DOM Fingerprints
tpsa-settingstpsa-fieldstpsa-deactivatetpsa-admindata-tpsa-idTPSA_ASSETS_URLTPSA_PLUGIN_VERSIONTPSA_DEVS/wp-json/tpsa/v1/feedback