Airalo Security & Risk Analysis

wordpress.org/plugins/airalo

The Airalo plugin allows you to seamlessly sync our products with your store.

100 active installs v1.2.4 PHP 7.4+ WP 6.5.3+ Updated Jul 20, 2026
esimwoocommerce
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Download
Safety Verdict

Is Airalo Safe to Use in 2026?

Generally Safe

Score 100/100

Airalo has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 1mo ago
Risk Assessment

The Airalo plugin, version 1.2.2, exhibits a generally strong security posture based on the provided static analysis. The absence of critical or high-severity taint flows, along with 100% proper output escaping and the use of prepared statements for all SQL queries, are commendable practices. The plugin also demonstrates good adherence to WordPress security standards by incorporating nonce and capability checks where necessary, and it has no recorded vulnerabilities or CVEs. This suggests a well-developed and maintained plugin that prioritizes security.

However, there are a few areas that warrant attention. The presence of two taint flows with unsanitized paths, even if not flagged as critical or high, represents a potential, albeit low, risk. While the analysis indicates no direct exploitable vulnerabilities stemming from these, they highlight an opportunity for improved input validation. Additionally, the plugin performs file operations, and while no external HTTP requests are made, the nature of these file operations should be carefully scrutinized in a deeper review to ensure they do not introduce unforeseen risks.

Overall, the plugin is in good health. The strengths in preventing common vulnerabilities like SQL injection and XSS are significant. The few minor concerns are primarily related to potential improvements in input sanitization for specific code paths. The absence of historical vulnerabilities further reinforces the impression of a secure plugin. Continued vigilance and attention to the identified taint flows will ensure this positive security trend is maintained.

Key Concerns

  • Taint flows with unsanitized paths found
  • File operations present
Vulnerabilities
None known

Airalo Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

Airalo Release Timeline

v1.2.4Current
v1.2.3
v1.2.2
v1.2.1
v1.2.0
v1.0.11
v1.0.10
v1.0.9
v1.0.8
v1.0.7
v1.0.6
Code Analysis
Analyzed Mar 16, 2026

Airalo Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
0
51 escaped
Nonce Checks
1
Capability Checks
1
File Operations
2
External Requests
0
Bundled Libraries
0

Output Escaping

100% escaped51 total outputs
Data Flows · Security
2 unsanitized

Data Flow Analysis

2 flows2 with unsanitized paths
airalo_save_settings (includes\airalo_admin.php:322)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface

Airalo Attack Surface

Entry Points1
Unprotected0

Shortcodes 1

[airalo_woocommerce_my_esim] includes\my_esim.php:78
WordPress Hooks 20
actionadmin_initairalo.php:44
actionadmin_noticesairalo.php:45
actionbefore_woocommerce_initairalo.php:48
actionadmin_noticesairalo.php:56
actioninitairalo.php:75
filterquery_varsairalo.php:80
filterwoocommerce_background_image_regenerationincludes\Admin\Syncers\ProductSyncer.php:22
filterwoocommerce_background_image_regenerationincludes\Admin\Syncers\ProductSyncer.php:88
actionadmin_enqueue_scriptsincludes\airalo_admin.php:12
actionadmin_menuincludes\airalo_admin.php:31
actionadmin_initincludes\airalo_admin.php:265
actionairalo_sync_productsincludes\airalo_admin.php:383
filterwoocommerce_add_to_cart_validationincludes\airalo_admin.php:390
actionwoocommerce_thankyouincludes\airalo_admin.php:396
actionwoocommerce_order_status_completedincludes\airalo_admin.php:413
actionwoocommerce_order_status_processingincludes\airalo_admin.php:414
actionwpincludes\airalo_schedule.php:16
actionwpincludes\airalo_schedule.php:24
actionairalo_hourly_cron_hookincludes\airalo_schedule.php:32
actionairalo_daily_cron_hookincludes\airalo_schedule.php:38

Scheduled Events 2

airalo_hourly_cron_hook
airalo_daily_cron_hook
Maintenance & Trust

Airalo Maintenance & Trust

Maintenance Signals

WordPress version tested6.9.5
Last updatedJul 20, 2026
PHP min version7.4
Downloads4K

Community Trust

Rating0/100
Number of ratings0
Active installs100
Developer Profile

Airalo Developer Profile

airalo

1 plugin · 100 total installs

94
trust score
Avg Security Score
100/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect Airalo

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
../assets/css/resetStyle.css../assets/css/pluginStyle.css../assets/images/logo-partner-platform.svg
Version Parameters
../assets/css/resetStyle.css?ver=../assets/css/pluginStyle.css?ver=

HTML / DOM Fingerprints

CSS Classes
airaloPluginHeaderairaloPluginTitleairaloLogoContainercardsContainerairaloCardcardTitleflexBoxactionName+5 more
Data Attributes
id="airalo-container"name="airalo_admin_nonce"
JS Globals
AIRALO_PLUGIN_VERSION
FAQ

Frequently Asked Questions about Airalo