Beagle Security – WP Security, Advanced Penetration Testing Security & Risk Analysis

wordpress.org/plugins/beagle-security-wp-security-advanced-penetration-testing

SECURE YOUR WEBSITE FROM THE LATEST VULNERABILITIES WITH THE EASY TO USE WEBSITE PENETRATION TESTING TOOL

100 active installs v1.0.9 PHP 7.2+ WP 5.2+ Updated Jun 22, 2024
securitysecurity-pluginsecurity-testingwebsite-securitywordpress-security
85
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is Beagle Security – WP Security, Advanced Penetration Testing Safe to Use in 2026?

Generally Safe

Score 85/100

Beagle Security – WP Security, Advanced Penetration Testing has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 2yr ago
Risk Assessment

The plugin "beagle-security-wp-security-advanced-penetration-testing" v1.0.9 exhibits a concerning security posture due to a significant number of unprotected AJAX handlers. While the plugin demonstrates good practices in utilizing prepared statements for SQL queries and appears to have no recorded historical vulnerabilities, the presence of six AJAX handlers without any authentication checks presents a substantial attack surface. This means any unauthenticated user could potentially trigger these handlers, leading to unforeseen consequences or enabling further exploitation if other vulnerabilities exist within those functions.

The static analysis reveals no critical taint flows or dangerous functions, which is positive. However, the lack of any nonce checks or capability checks on these numerous AJAX entry points is a major oversight. Additionally, while most SQL queries use prepared statements, the presence of file operations and external HTTP requests, combined with a moderate rate of unescaped output, warrants careful consideration. The absence of any vulnerability history could indicate a well-written plugin or simply a lack of past public exploitation or discovery.

In conclusion, the plugin has strengths in its SQL handling and lack of historical CVEs. However, the critical weakness lies in its unprotected AJAX endpoints, which create a direct, unauthenticated attack vector. This oversight significantly elevates the risk associated with this plugin and requires immediate attention, potentially outweighing the positive aspects of its code quality in other areas.

Key Concerns

  • 6 AJAX handlers without authentication
  • 0 Nonce checks on entry points
  • 0 Capability checks on entry points
  • 35% of outputs are not properly escaped
Vulnerabilities
None known

Beagle Security – WP Security, Advanced Penetration Testing Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

Beagle Security – WP Security, Advanced Penetration Testing Release Timeline

v1.0.10
v1.0.9Current
v1.0.8
v1.0.7
v1.0.6
v1.0.5
v1.0.4
v1.0.3
v1.0.2
v1.0.1
v1.0.0
vmaster
Code Analysis
Analyzed Mar 16, 2026

Beagle Security – WP Security, Advanced Penetration Testing Code Analysis

Dangerous Functions
0
Raw SQL Queries
2
35 prepared
Unescaped Output
12
22 escaped
Nonce Checks
0
Capability Checks
0
File Operations
3
External Requests
6
Bundled Libraries
0

SQL Query Safety

95% prepared37 total queries

Output Escaping

65% escaped34 total outputs
Attack Surface
6 unprotected

Beagle Security – WP Security, Advanced Penetration Testing Attack Surface

Entry Points6
Unprotected6

AJAX Handlers 6

authwp_ajax_t4a_ajax_callwp-beagleSettings.php:181
authwp_ajax_t4a_ajax_call_resultwp-beagleSettings.php:184
authwp_ajax_t4a_ajax_call_deletewp-beagleSettings.php:187
authwp_ajax_t4a_ajax_call_verifywp-beagleSettings.php:190
authwp_ajax_t4a_ajax_call_verify_updatewp-beagleSettings.php:193
authwp_ajax_t4a_ajax_call_verify_update_failedwp-beagleSettings.php:196
WordPress Hooks 8
actioninitwp-beagleSettings.php:54
actionadmin_menuwp-beagleSettings.php:105
actionadmin_initwp-beagleSettings.php:125
actionadmin_initwp-beagleSettings.php:130
actionadmin_initwp-beagleSettings.php:135
actionadmin_initwp-beagleSettings.php:141
actionadmin_initwp-beagleSettings.php:146
actionadmin_initwp-beagleSettings.php:150
Maintenance & Trust

Beagle Security – WP Security, Advanced Penetration Testing Maintenance & Trust

Maintenance Signals

WordPress version tested6.5.8
Last updatedJun 22, 2024
PHP min version7.2
Downloads6K

Community Trust

Rating74/100
Number of ratings3
Active installs100
Developer Profile

Beagle Security – WP Security, Advanced Penetration Testing Developer Profile

beaglesecurity

1 plugin · 100 total installs

84
trust score
Avg Security Score
85/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect Beagle Security – WP Security, Advanced Penetration Testing

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/beagle-security-wp-security-advanced-penetration-testing/build/css/style.css/wp-content/plugins/beagle-security-wp-security-advanced-penetration-testing/build/js/app.js
Script Paths
/wp-content/plugins/beagle-security-wp-security-advanced-penetration-testing/build/js/app.js
Version Parameters
/wp-content/plugins/beagle-security-wp-security-advanced-penetration-testing/build/css/style.css?ver=/wp-content/plugins/beagle-security-wp-security-advanced-penetration-testing/build/js/app.js?ver=

HTML / DOM Fingerprints

CSS Classes
beagle-settings-page
JS Globals
Beagle_WP_getStatusOf_CurrentTestDataBeagle_WP_getResultOf_CurrentTestDataBeagle_WP_delete_TestBeagle_WP_verify_TokenBeagle_WP_verify_Token_UpdateBeagle_WP_auto_Verify
REST Endpoints
/wp-json/beagle-security-wp-security-advanced-penetration-testing/v1/
FAQ

Frequently Asked Questions about Beagle Security – WP Security, Advanced Penetration Testing