Audio Editor & Recorder Security & Risk Analysis

wordpress.org/plugins/audio-editor-recorder

Record, edit and publish audio directly from your WordPress site.

100 active installs v3.3.0 PHP 7.4+ WP 5.8+ Updated Apr 5, 2026
audioeditormusicpodcastrecorder
99
A · Safe
CVEs total2
Unpatched0
Last CVEJun 27, 2025
Safety Verdict

Is Audio Editor & Recorder Safe to Use in 2026?

Generally Safe

Score 99/100

Audio Editor & Recorder has a strong security track record. Known vulnerabilities have been patched promptly. It's a solid choice for most WordPress installations.

2 known CVEsLast CVE: Jun 27, 2025Updated 4mo ago
Risk Assessment

The 'audio-editor-recorder' plugin v2.2.4 presents a moderate security risk, primarily due to its handling of AJAX requests and its history of vulnerabilities. While the plugin demonstrates some good security practices, such as a high percentage of properly escaped output and no file operations, significant concerns remain. The presence of two AJAX handlers without authentication checks creates a substantial attack surface for unauthorized access and potential exploitation. Furthermore, the taint analysis revealed one high-severity flow with unsanitized paths, indicating a potential for code injection or other malicious actions if this flow is triggered by user input.

The plugin's vulnerability history, featuring two medium-severity CVEs related to information exposure and missing authorization, reinforces these concerns. The fact that these vulnerabilities are currently unpatched is a critical red flag, suggesting a lack of ongoing security maintenance and a potential for existing exploits. The recurrence of authorization issues in past vulnerabilities directly correlates with the unprotected AJAX endpoints identified in the static analysis.

In conclusion, while the plugin has strengths like diligent output escaping, the unprotected entry points and the high-severity taint flow, combined with a history of unpatched vulnerabilities, necessitate caution. Further investigation into the specific nature of the high-severity taint flow and the unpatched CVEs is strongly recommended before deploying this plugin in a production environment.

Key Concerns

  • AJAX handlers without auth checks
  • High severity taint flow
  • SQL queries not prepared
  • Medium severity CVEs (2 unpatched)
  • Missing capability checks on AJAX
Vulnerabilities
2 published

Audio Editor & Recorder Security Vulnerabilities

CVEs by Year

2 CVEs in 2025
2025
Patched Has unpatched

Severity Breakdown

Medium
2

2 total CVEs

CVE-2025-53211medium · 5.3Exposure of Sensitive Information to an Unauthorized Actor

Audio Editor &amp; Recorder <= 2.2.3 - Unauthenticated Information Exposure

Jun 27, 2025 Patched in 2.2.4 (6d)
CVE-2025-49509medium · 5.3Missing Authorization

Audio Editor & Recorder <= 2.2.1 - Missing Authorization

Jun 6, 2025 Patched in 2.2.2 (34d)
Version History

Audio Editor & Recorder Release Timeline

No version history available.
Code Analysis
Analyzed Mar 16, 2026

Audio Editor & Recorder Code Analysis

Dangerous Functions
0
Raw SQL Queries
8
0 prepared
Unescaped Output
21
159 escaped
Nonce Checks
4
Capability Checks
5
File Operations
0
External Requests
1
Bundled Libraries
0

SQL Query Safety

0% prepared8 total queries

Output Escaping

88% escaped180 total outputs
Data Flows · Security
4 unsanitized

Data Flow Analysis

6 flows4 with unsanitized paths
gspaudio_get_all_my_audio_list (frontend\gsp-all-my-list.php:21)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface
2 unprotected

Audio Editor & Recorder Attack Surface

Entry Points13
Unprotected2

AJAX Handlers 9

authwp_ajax_postaudioaudio-editor-recorder.php:331
noprivwp_ajax_postaudioaudio-editor-recorder.php:332
authwp_ajax_updatepostaudioaudio-editor-recorder.php:572
noprivwp_ajax_updatepostaudioaudio-editor-recorder.php:573
authwp_ajax_audioupdatefromadminaudio-editor-recorder.php:821
authwp_ajax_audio_autocompleteaudio-editor-recorder.php:926
noprivwp_ajax_audio_autocompleteaudio-editor-recorder.php:927
authwp_ajax_get_user_audio_dataaudio-editor-recorder.php:948
authwp_ajax_wp_audio_editor_save_review_actionaudio-editor-recorder.php:1052

Shortcodes 4

[audio-editor-list] frontend\gsp-all-audio-list.php:17
[audio-my-list] frontend\gsp-all-my-list.php:17
[user-audio-edit] frontend\gsp-edit-audio.php:14
[audio-editor] frontend\gsp-functions.php:18
WordPress Hooks 14
actionadmin_enqueue_scriptsadmin\admin_footer.php:4
actionadmin_enqueue_scriptsadmin\audio_editor_settings.php:2
actionplugins_loadedaudio-editor-recorder.php:72
actionplugins_loadedaudio-editor-recorder.php:106
actionplugins_loadedaudio-editor-recorder.php:117
actionadmin_menuaudio-editor-recorder.php:133
filtersingle_templateaudio-editor-recorder.php:202
actioninitaudio-editor-recorder.php:205
actionadmin_enqueue_scriptsaudio-editor-recorder.php:249
actionwp_enqueue_scriptsaudio-editor-recorder.php:260
actionadd_meta_boxesaudio-editor-recorder.php:802
actionadmin_footeraudio-editor-recorder.php:813
actionsave_postaudio-editor-recorder.php:900
actionadmin_noticesaudio-editor-recorder.php:997
Maintenance & Trust

Audio Editor & Recorder Maintenance & Trust

Maintenance Signals

WordPress version tested6.9.4
Last updatedApr 5, 2026
PHP min version7.4
Downloads6K

Community Trust

Rating60/100
Number of ratings2
Active installs100
Developer Profile

Audio Editor & Recorder Developer Profile

Roland Beaussant

1 plugin · 100 total installs

93
trust score
Avg Security Score
99/100
Avg Patch Time
20 days
View full developer profile
Detection Fingerprints

How We Detect Audio Editor & Recorder

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/audio-editor-recorder/css/style.css/wp-content/plugins/audio-editor-recorder/css/audioplayer.css/wp-content/plugins/audio-editor-recorder/css/custom.css/wp-content/plugins/audio-editor-recorder/css/bootstrap.css/wp-content/plugins/audio-editor-recorder/js/plugin.js/wp-content/plugins/audio-editor-recorder/js/audiorecorder.js/wp-content/plugins/audio-editor-recorder/js/audioplayer.js/wp-content/plugins/audio-editor-recorder/js/custom.js+3 more
Script Paths
/wp-content/plugins/audio-editor-recorder/js/plugin.js/wp-content/plugins/audio-editor-recorder/js/audiorecorder.js/wp-content/plugins/audio-editor-recorder/js/audioplayer.js/wp-content/plugins/audio-editor-recorder/js/custom.js/wp-content/plugins/audio-editor-recorder/js/bootstrap.js/wp-content/plugins/audio-editor-recorder/js/audio-player-script.js+1 more
Version Parameters
audio-editor-recorder/css/style.css?ver=audio-editor-recorder/css/audioplayer.css?ver=audio-editor-recorder/css/custom.css?ver=audio-editor-recorder/css/bootstrap.css?ver=audio-editor-recorder/js/plugin.js?ver=audio-editor-recorder/js/audiorecorder.js?ver=audio-editor-recorder/js/audioplayer.js?ver=audio-editor-recorder/js/custom.js?ver=audio-editor-recorder/js/bootstrap.js?ver=audio-editor-recorder/js/audio-player-script.js?ver=audio-editor-recorder/frontend/shortcodes.js?ver=

HTML / DOM Fingerprints

CSS Classes
gspaudio-custom-recordergspaudio-custom-playergspaudio_recorder_containergspaudio_player_containeraudio-editor-recorder-wrapperaudio-editor-recorder-controlsaudio-editor-recorder-waveform
Data Attributes
data-gspaudio-recorddata-gspaudio-playdata-gspaudio-upload
JS Globals
gspAudioRecordergspAudioPlayergspAudioConfig
REST Endpoints
/wp-json/audio-editor-recorder/v1/record/wp-json/audio-editor-recorder/v1/upload/wp-json/audio-editor-recorder/v1/audio-list
Shortcode Output
[audio-my-list][audio-editor]
FAQ

Frequently Asked Questions about Audio Editor & Recorder