WOW Best Suggestion Boxes Security & Risk Analysis

wordpress.org/plugins/best-suggestion-boxes

A Better Way to Connect With Customers. You don't have time to talk with some online customers? This plugin will help you connect with them.

0 active installs v2.0.2 PHP 7.0+ WP 4.7+ Updated Oct 30, 2022
boxchatmessagesuggesttin-nhan
85
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is WOW Best Suggestion Boxes Safe to Use in 2026?

Generally Safe

Score 85/100

WOW Best Suggestion Boxes has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 3yr ago
Risk Assessment

The 'best-suggestion-boxes' plugin v2.0.2 exhibits a mixed security posture. On the positive side, it has no recorded historical vulnerabilities, suggesting a generally stable codebase or diligent patching by developers. The absence of dangerous functions, file operations, and external HTTP requests is also encouraging. However, the static analysis reveals significant areas of concern. The most prominent is a REST API route that lacks any permission callback, creating a direct and unprotected entry point into the plugin's functionality. While taint analysis found no issues, this open API endpoint is a critical weakness that could be exploited if it handles user-supplied data in an insecure manner. The presence of SQL queries with only 31% prepared statements indicates a potential for SQL injection vulnerabilities, especially in the queries that are not prepared. Furthermore, the lack of nonce checks on the identified entry point is a significant oversight, leaving it vulnerable to Cross-Site Request Forgery (CSRF) attacks. The percentage of properly escaped output is also not ideal, raising concerns about Cross-Site Scripting (XSS) vulnerabilities.

Key Concerns

  • REST API route without permission callback
  • SQL queries with low prepared statement usage
  • Output escaping is not fully proper
  • No nonce checks on entry points
Vulnerabilities
None known

WOW Best Suggestion Boxes Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

WOW Best Suggestion Boxes Release Timeline

v2.0.1
v2.0.0
v1.0.1
v1.0.0
v0.5.0
Code Analysis
Analyzed Mar 17, 2026

WOW Best Suggestion Boxes Code Analysis

Dangerous Functions
0
Raw SQL Queries
9
4 prepared
Unescaped Output
25
43 escaped
Nonce Checks
0
Capability Checks
0
File Operations
0
External Requests
0
Bundled Libraries
0

SQL Query Safety

31% prepared13 total queries

Output Escaping

63% escaped68 total outputs
Attack Surface
1 unprotected

WOW Best Suggestion Boxes Attack Surface

Entry Points1
Unprotected1

REST API Routes 1

GET/wp-json/best-suggestion-boxes/v1/all/public\class-public.php:46
WordPress Hooks 19
actioncarbon_fields_register_fieldsadmin\class-admin.php:48
actionafter_setup_themeadmin\class-admin.php:49
actionadmin_menuadmin\class-admin.php:51
actionadmin_post_submit_dataadmin\class-admin.php:52
filterplugin_action_linksadmin\class-admin.php:53
actionplugins_loadedincludes\class-core.php:131
actionadmin_enqueue_scriptsincludes\class-core.php:146
actionadmin_enqueue_scriptsincludes\class-core.php:147
actionwp_enqueue_scriptsincludes\class-core.php:162
actionwp_enqueue_scriptsincludes\class-core.php:163
actionrest_api_initpublic\class-public.php:45
actioncarbon_fields_fields_registeredpublic\class-public.php:52
actionwp_footerpublic\class-public.php:107
actionwp_headpublic\class-public.php:110
actionwp_headpublic\class-public.php:113
actionwp_headpublic\class-public.php:116
actionwp_headpublic\class-public.php:119
actionwp_headpublic\class-public.php:122
actionwp_headpublic\class-public.php:126
Maintenance & Trust

WOW Best Suggestion Boxes Maintenance & Trust

Maintenance Signals

WordPress version tested6.1.10
Last updatedOct 30, 2022
PHP min version7.0
Downloads2K

Community Trust

Rating20/100
Number of ratings1
Active installs0
Developer Profile

WOW Best Suggestion Boxes Developer Profile

baonguyenyam

3 plugins · 0 total installs

84
trust score
Avg Security Score
85/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect WOW Best Suggestion Boxes

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/best-suggestion-boxes/admin/css/admin.css/wp-content/plugins/best-suggestion-boxes/admin/js/admin.js
Script Paths
/wp-content/plugins/best-suggestion-boxes/admin/js/admin.js
Version Parameters
best-suggestion-boxes/admin/css/admin.css?ver=best-suggestion-boxes/admin/js/admin.js?ver=

HTML / DOM Fingerprints

CSS Classes
crb_settings_holder
Data Attributes
data-posttypedata-typedata-idtargetdata-grouptargetdata-groupnamedata-id
FAQ

Frequently Asked Questions about WOW Best Suggestion Boxes