DataPlans eSIMs for WooCommerce Security & Risk Analysis

wordpress.org/plugins/dataplans-esims-for-woocommerce

Sell eSIMs for digital delivery with WooCommerce and DataPlans.io

10 active installs v1.0.5 PHP 7.0+ WP 4.7+ Updated Aug 16, 2022
dataesimsimtravelwoocommerce
85
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is DataPlans eSIMs for WooCommerce Safe to Use in 2026?

Generally Safe

Score 85/100

DataPlans eSIMs for WooCommerce has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 4yr ago
Risk Assessment

The "dataplans-esims-for-woocommerce" plugin version 1.0.5 exhibits a mixed security posture. On the positive side, the static analysis reveals no identified vulnerabilities through taint analysis, all identified output is properly escaped, and there are no file operations or external HTTP requests, which significantly reduces the potential attack surface. The absence of known CVEs further suggests a generally stable history. However, a critical concern arises from the presence of the "unserialize" function without any explicit indication of how its input is sanitized or validated. This function is notorious for its potential to lead to Remote Code Execution (RCE) if an attacker can control the data being unserialized. While the attack surface is reported as zero entry points, the danger of unserialize can bypass typical entry point analysis if it's triggered indirectly.

Key Concerns

  • Use of unserialize without evident sanitization
  • SQL queries not using prepared statements
  • Bundled library (DataTables) could be outdated
Vulnerabilities
None known

DataPlans eSIMs for WooCommerce Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

DataPlans eSIMs for WooCommerce Release Timeline

No version history available.
Code Analysis
Analyzed Mar 16, 2026

DataPlans eSIMs for WooCommerce Code Analysis

Dangerous Functions
1
Raw SQL Queries
1
0 prepared
Unescaped Output
0
8 escaped
Nonce Checks
2
Capability Checks
0
File Operations
0
External Requests
0
Bundled Libraries
1

Dangerous Functions Found

unserialize$selected_api_info = unserialize(base64_decode(sanitize_text_field($_POST['selected_api_info'])));admin\class-dataplans-admin.php:336

Bundled Libraries

DataTables

SQL Query Safety

0% prepared1 total queries

Output Escaping

100% escaped8 total outputs
Data Flows · Security
All sanitized

Data Flow Analysis

2 flows
save_select_api_product_planCBF (admin\class-dataplans-admin.php:327)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface

DataPlans eSIMs for WooCommerce Attack Surface

Entry Points0
Unprotected0
WordPress Hooks 16
actionwoocommerce_order_status_completed_notificationadmin\class-wc-email-customer-completed-order.php:42
actionplugins_loadedincludes\class-dataplans.php:142
actionadd_meta_boxesincludes\class-dataplans.php:157
actionsave_postincludes\class-dataplans.php:158
actionwoocommerce_email_after_order_tableincludes\class-dataplans.php:159
filterwoocommerce_email_classesincludes\class-dataplans.php:162
actioninitincludes\class-dataplans.php:163
actionwoocommerce_before_order_itemmetaincludes\class-dataplans.php:164
actionadmin_enqueue_scriptsincludes\class-dataplans.php:166
actionadmin_enqueue_scriptsincludes\class-dataplans.php:167
actionadmin_menuincludes\class-dataplans.php:169
actionadmin_initincludes\class-dataplans.php:170
actionwp_enqueue_scriptsincludes\class-dataplans.php:184
actionwp_enqueue_scriptsincludes\class-dataplans.php:185
actionwoocommerce_order_status_completedincludes\class-dataplans.php:186
actionwoocommerce_view_orderincludes\class-dataplans.php:187
Maintenance & Trust

DataPlans eSIMs for WooCommerce Maintenance & Trust

Maintenance Signals

WordPress version tested6.0.12
Last updatedAug 16, 2022
PHP min version7.0
Downloads1K

Community Trust

Rating0/100
Number of ratings0
Active installs10
Developer Profile

DataPlans eSIMs for WooCommerce Developer Profile

DataPlans.io

1 plugin · 10 total installs

84
trust score
Avg Security Score
85/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect DataPlans eSIMs for WooCommerce

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/dataplans-esims-for-woocommerce/admin/css/dataplans-admin.css/wp-content/plugins/dataplans-esims-for-woocommerce/admin/css/jquery.dataTables.min.css/wp-content/plugins/dataplans-esims-for-woocommerce/admin/js/jquery.dataTables.min.js/wp-content/plugins/dataplans-esims-for-woocommerce/admin/js/dataplans-admin.js
Script Paths
/wp-content/plugins/dataplans-esims-for-woocommerce/admin/js/jquery.dataTables.min.js/wp-content/plugins/dataplans-esims-for-woocommerce/admin/js/dataplans-admin.js
Version Parameters
dataplans-esims-for-woocommerce/admin/css/dataplans-admin.css?ver=dataplans-esims-for-woocommerce/admin/css/jquery.dataTables.min.css?ver=dataplans-esims-for-woocommerce/admin/js/jquery.dataTables.min.js?ver=dataplans-esims-for-woocommerce/admin/js/dataplans-admin.js?ver=

HTML / DOM Fingerprints

Data Attributes
data-plugin-name="dataplans"data-version="1.0.5"
JS Globals
window.dpwc_admin_ajax_object
FAQ

Frequently Asked Questions about DataPlans eSIMs for WooCommerce