Builderius – Landing Page Builder + Dynamic Templates Security & Risk Analysis

wordpress.org/plugins/builderius

Complete drag & drop page builder for landing pages, dynamic templates & custom designs. Clean code output. SEO-friendly. No coding required.

100 active installs v1.3.5-beta PHP 8.2+ WP 6.4+ Updated Jun 19, 2026
drag-and-droplanding-pageloop-builderpage-builderwebsite-builder
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is Builderius – Landing Page Builder + Dynamic Templates Safe to Use in 2026?

Generally Safe

Score 100/100

Builderius – Landing Page Builder + Dynamic Templates has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 2mo ago
Risk Assessment

The static analysis of Builderius v1.3.1-beta reveals a mixed security posture. On one hand, the plugin exhibits strong defenses against direct attack vectors by having zero identified AJAX handlers, REST API routes, shortcodes, or cron events that are exposed or unprotected. This indicates a conscious effort to limit the plugin's attack surface. However, the code analysis also flags 25 instances of dangerous functions, including `unserialize` and `assert`. While the taint analysis found no critical or high-severity flows with unsanitized paths, the presence of `unserialize` is a significant concern, as it can lead to Remote Code Execution (RCE) if untrusted data is unserialized. Furthermore, only 74% of output escaping is properly done, leaving room for Cross-Site Scripting (XSS) vulnerabilities. The lack of any recorded vulnerabilities in its history is a positive sign, suggesting a potentially stable codebase or infrequent public exposure. Nevertheless, the identified dangerous functions and less-than-perfect output escaping warrant attention.

Key Concerns

  • Dangerous functions (unserialize, assert) found
  • Output escaping not fully implemented (74%)
  • Limited capability checks (2)
Vulnerabilities
None known

Builderius – Landing Page Builder + Dynamic Templates Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

Builderius – Landing Page Builder + Dynamic Templates Release Timeline

v1.3.5-betaCurrent
v1.3.4-beta
v1.3.3-beta
v1.3.2-beta
v1.3.1-beta
v1.3-beta
v1.2.1-beta
v1.2-beta
v1.1.9-beta
v1.1.8-beta
v1.1.7-beta
v1.1.6-beta
v1.1.4-beta
v1.1.3-beta
v1.1.2-beta
v1.0.5-beta
v0.15
v0.14.1
v0.13.1
v0.12.0
Code Analysis
Analyzed Mar 16, 2026

Builderius – Landing Page Builder + Dynamic Templates Code Analysis

Dangerous Functions
25
Raw SQL Queries
16
195 prepared
Unescaped Output
33
94 escaped
Nonce Checks
7
Capability Checks
2
File Operations
154
External Requests
0
Bundled Libraries
0

Dangerous Functions Found

unserialize$data = unserialize($meta['_wp_attachment_metadata'][0]);src\Bundle\GraphQLBundle\Resolver\FeaturedImageFileUrlResolver.php:25
unserialize$data = unserialize($meta['_wp_attachment_metadata'][0]);src\Bundle\GraphQLBundle\Resolver\PostFeaturedImageResolver.php:48
unserialize$value = unserialize($value);vendor-prefixed\symfony\cache\Adapter\ArrayAdapter.php:295
unserializeself::$signalingException ??= unserialize("O:9:\"Exception\":1:{s:16:\"\x00Exception\x00trace\";a:0:vendor-prefixed\symfony\cache\LockRegistry.php:65
unserializeif (\false !== $value = unserialize($value)) {vendor-prefixed\symfony\cache\Marshaller\DefaultMarshaller.php:65
unserialize$ser = unserialize($ser, ['allowed_classes' => \false]);vendor-prefixed\symfony\config\ResourceCheckerConfigCache.php:113
unserialize$meta = unserialize($content);vendor-prefixed\symfony\config\ResourceCheckerConfigCache.php:141
unserialize$definition = unserialize(serialize($definition));vendor-prefixed\symfony\dependency-injection\Compiler\ResolveDecoratorStackPass.php:74
unserialize$definition = unserialize($definition);vendor-prefixed\symfony\dependency-injection\Compiler\ResolveInstanceofConditionalsPass.php:98
unserialize$definition->setBindings(unserialize(serialize($defaults->getBindings())));vendor-prefixed\symfony\dependency-injection\Loader\Configurator\PrototypeConfigurator.php:45
unserialize$definition->setBindings(unserialize(serialize($defaults->getBindings())));vendor-prefixed\symfony\dependency-injection\Loader\Configurator\ServicesConfigurator.php:74
unserialize$definition = unserialize($definition);vendor-prefixed\symfony\dependency-injection\Loader\Configurator\Traits\ParentTrait.php:36
unserialize$getPrototype = static fn() => $getPrototype()->{'set' . $key}(unserialize($serialized));vendor-prefixed\symfony\dependency-injection\Loader\FileLoader.php:122
unserialize$bindings = array_merge(unserialize(serialize($defaults->getBindings())), $bindings);vendor-prefixed\symfony\dependency-injection\Loader\XmlFileLoader.php:313
unserialize$bindings += isset($defaults['bind']) ? unserialize(serialize($defaults['bind'])) : [];vendor-prefixed\symfony\dependency-injection\Loader\YamlFileLoader.php:480
unserialize$reproducibleEntropy = unserialize(serialize($this->parameters));vendor-prefixed\symfony\dependency-injection\ParameterBag\EnvPlaceholderParameterBag.php:60
unserializereturn unserialize($this->nodes);vendor-prefixed\symfony\expression-language\SerializedParsedExpression.php:31
unserializereturn $this->profile ??= unserialize($this->data['profile'], ['allowed_classes' => [Profile::class]vendor-prefixed\symfony\twig-bridge\DataCollector\TwigDataCollector.php:100
unserialize$instance = unserialize('C:' . \strlen($class) . ':"' . $class . '":0:{}');vendor-prefixed\symfony\var-exporter\Instantiator.php:49
unserialize$instance = unserialize('O:' . \strlen($class) . ':"' . $class . '":0:{}');vendor-prefixed\symfony\var-exporter\Instantiator.php:51
unserialize$objects[$k] = unserialize($v);vendor-prefixed\symfony\var-exporter\Internal\Registry.php:35
unserialize$proto = @unserialize($proto . \strlen($class) . ':"' . $class . '":0:{}');vendor-prefixed\symfony\var-exporter\Internal\Registry.php:78
unserializereturn unserialize(self::parseScalar(substr($scalar, 12)));vendor-prefixed\symfony\yaml\Inline.php:561
unserialize$this->__unserialize(unserialize($data));vendor-prefixed\twig\twig\src\Profiler\Profile.php:141
assertassert($type instanceof Type, new InvariantViolation('Expected ' . Utils::printSafe($type) . ' to bevendor-prefixed\webonyx\graphql-php\src\Type\Definition\Type.php:230

SQL Query Safety

92% prepared211 total queries

Output Escaping

74% escaped127 total outputs
Data Flows · Security
10 unsanitized

Data Flow Analysis

10 flows10 with unsanitized paths
builderius_redirect_after_cache_clear (builderius.php:77)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface

Builderius – Landing Page Builder + Dynamic Templates Attack Surface

Entry Points0
Unprotected0
WordPress Hooks 26
actionadmin_noticesbuilderius.php:54
actionadmin_noticesbuilderius.php:60
actionadmin_noticesbuilderius.php:85
actionadmin_noticesbuilderius.php:130
filterget_the_archive_title_prefixsrc\Bundle\GraphQLBundle\Resolver\ArchiveResolver.php:13
filterwp_handle_sideload_overridessrc\Bundle\ImportExportBundle\Converter\AbstractImportExportSettingAttachmentConverter.php:51
filterupload_dirsrc\Bundle\ReleaseBundle\Hook\AttachmentFolderChangeForReleaseArchivesHook.php:16
actioninitvendor-prefixed\builderius\swoop\src\Bundle\CronBundle\Scheduler\Chain\Element\CronRecurrentCommandsSchedulerChainElement.php:26
actioninitvendor-prefixed\builderius\swoop\src\Bundle\CronBundle\Scheduler\Chain\Element\CronSingleCommandsSchedulerChainElement.php:25
actionafter_setup_themevendor-prefixed\builderius\swoop\src\Bundle\MediaBundle\Processor\ImageSizesProcessor.php:27
filterupload_mimesvendor-prefixed\builderius\swoop\src\Bundle\MediaBundle\Processor\MimeTypesProcessor.php:27
actioninitvendor-prefixed\builderius\swoop\src\Bundle\MenuBundle\Processor\AdminBarNodesProcessor.php:18
actionadmin_bar_menuvendor-prefixed\builderius\swoop\src\Bundle\MenuBundle\Processor\AdminBarNodesProcessor.php:46
actioninitvendor-prefixed\builderius\swoop\src\Bundle\MenuBundle\Processor\AdminMenuPagesProcessor.php:29
actionadmin_menuvendor-prefixed\builderius\swoop\src\Bundle\MenuBundle\Processor\AdminMenuPagesProcessor.php:59
actionsave_postvendor-prefixed\builderius\swoop\src\Bundle\MetaBoxBundle\Processor\MetaBoxesProcessor.php:16
actioninitvendor-prefixed\builderius\swoop\src\Bundle\OptionBundle\Processor\Chain\Element\AbstractOptionsProcessorChainElement.php:33
actioninitvendor-prefixed\builderius\swoop\src\Bundle\PostBundle\PostStatus\Processor\PostStatusesProcessor.php:17
actioninitvendor-prefixed\builderius\swoop\src\Bundle\PostBundle\PostType\Processor\PostTypesProcessor.php:17
actionrest_api_initvendor-prefixed\builderius\swoop\src\Bundle\RestApiBundle\Controller\Processor\RestApiControllersProcessor.php:13
actionrest_api_initvendor-prefixed\builderius\swoop\src\Bundle\RestApiBundle\Endpoint\Processor\RestApiEndpointsProcessor.php:13
actionrest_api_initvendor-prefixed\builderius\swoop\src\Bundle\RestApiBundle\Field\Processor\RestApiFieldsProcessor.php:13
actioninitvendor-prefixed\builderius\swoop\src\Bundle\ShortcodeBundle\Processor\ShortcodesProcessor.php:28
actioninitvendor-prefixed\builderius\swoop\src\Bundle\TaxonomyBundle\Processor\TaxonomiesProcessor.php:15
actionadmin_initvendor-prefixed\builderius\swoop\src\Bundle\TaxonomyBundle\Processor\TaxonomiesProcessor.php:35
actioncli_initvendor-prefixed\builderius\swoop\src\Bundle\WpCliBundle\Processor\WpCliCommandsProcessor.php:13
Maintenance & Trust

Builderius – Landing Page Builder + Dynamic Templates Maintenance & Trust

Maintenance Signals

WordPress version tested7.0.2
Last updatedJun 19, 2026
PHP min version8.2
Downloads15K

Community Trust

Rating100/100
Number of ratings16
Active installs100
Developer Profile

Builderius – Landing Page Builder + Dynamic Templates Developer Profile

Builderius

1 plugin · 100 total installs

94
trust score
Avg Security Score
100/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect Builderius – Landing Page Builder + Dynamic Templates

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/builderius/assets/css/builderius.css/wp-content/plugins/builderius/assets/js/builderius.js
Script Paths
/wp-content/plugins/builderius/assets/js/builderius.js
Version Parameters
builderius/assets/css/builderius.css?ver=builderius/assets/js/builderius.js?ver=

HTML / DOM Fingerprints

CSS Classes
builderius-containerbuilderius-editor-wrapper
HTML Comments
<!-- Builderius Content --><!-- End Builderius Content -->
Data Attributes
data-builderius-elementdata-builderius-type
JS Globals
window.Builderiusvar builderiusConfig
REST Endpoints
/wp-json/builderius/v1/settings/wp-json/builderius/v1/save-template
Shortcode Output
[builderius-template id="[builderius-content]
FAQ

Frequently Asked Questions about Builderius – Landing Page Builder + Dynamic Templates