Disabler Security & Risk Analysis

wordpress.org/plugins/disabler

Instead of installing a million plugins to disable features you don't want, why not use just ONE plugin?

900 active installs v4.0.4 PHP 8.2+ WP 7.0+ Updated Jul 10, 2026
disableperformancerest-apisecurityupdates
100
A · Safe
CVEs total1
Unpatched0
Last CVEJul 20, 2023
Safety Verdict

Is Disabler Safe to Use in 2026?

Generally Safe

Score 100/100

Disabler has a strong security track record. Known vulnerabilities have been patched promptly. It's a solid choice for most WordPress installations.

1 known CVELast CVE: Jul 20, 2023Updated 1mo ago
Risk Assessment

The 'disabler' plugin v4.0.3 exhibits a generally positive security posture based on the static analysis. The absence of any identified dangerous functions, raw SQL queries, or unsanitized taint flows suggests a commitment to secure coding practices. The plugin also demonstrates good output escaping (92%) and implements nonce and capability checks, which are crucial for preventing unauthorized actions and data manipulation. The single external HTTP request is not inherently a vulnerability but warrants attention in a broader security review.

Key Concerns

  • One known CVE historically
  • One external HTTP request
Vulnerabilities
1 published

Disabler Security Vulnerabilities

CVEs by Year

1 CVE in 2023
2023
Patched Has unpatched

Severity Breakdown

Medium
1

1 total CVE

CVE-2023-37998medium · 5.3Cross-Site Request Forgery (CSRF)

Disabler <= 3.0.3 - Cross-Site Request Forgery

Jul 20, 2023 Patched in 4.0.0 (289d)
Version History

Disabler Release Timeline

v4.0.4Current
v4.0.3
v4.0.2
v4.0.1
v3.0.31 CVE
v3.0.21 CVE
v3.0.11 CVE
v3.0.01 CVE
v2.3.11 CVE
v2.31 CVE
v2.21 CVE
v2.11 CVE
v2.01 CVE
v1.31 CVE
v1.21 CVE
v1.11 CVE
v1.01 CVE
v0.3.11 CVE
v0.31 CVE
v0.21 CVE
Code Analysis
Analyzed Mar 16, 2026

Disabler Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
9
105 escaped
Nonce Checks
2
Capability Checks
7
File Operations
0
External Requests
1
Bundled Libraries
0

Output Escaping

92% escaped114 total outputs
Attack Surface

Disabler Attack Surface

Entry Points0
Unprotected0
WordPress Hooks 40
actionadmin_enqueue_scriptsinc\Admin\Contracts\Traits\TabbedSections.php:17
actionadmin_initinc\Admin\Notices.php:40
actionshutdowninc\Admin\Notices.php:41
actionshutdowninc\Admin\Notices.php:44
actionadmin_print_stylesinc\Admin\Notices.php:47
actionadmin_noticesinc\Admin\Notices.php:184
actionadmin_noticesinc\Admin\Notices.php:186
actionadmin_menuinc\Admin\OptionsPage.php:45
actionadmin_initinc\Admin\OptionsPage.php:57
actionadmin_enqueue_scriptsinc\Admin\OptionsPage.php:58
actionadmin_noticesinc\bootstrap-compat.php:14
actionpre_pinginc\Optimize\Backend.php:27
actionwp_print_scriptsinc\Optimize\Editor.php:109
filterblock_editor_settings_allinc\Optimize\Editor.php:138
actionfeed_links_show_posts_feedinc\Optimize\Feeds.php:29
actionfeed_links_show_comments_feedinc\Optimize\Feeds.php:32
actionwpinc\Optimize\Feeds.php:34
actionwpinc\Optimize\Feeds.php:35
filterheartbeat_settingsinc\Optimize\Performance.php:63
filterembed_oembed_discoverinc\Optimize\Performance.php:133
filterhttp_headers_useragentinc\Optimize\Privacy.php:27
filterwp_revisions_to_keepinc\Optimize\Revisions.php:22
filterauto_update_translationinc\Optimize\Updates.php:60
filterasync_update_translationinc\Optimize\Updates.php:61
filterautomatic_updater_disabledinc\Optimize\Updates.php:78
actionadmin_initinc\Optimize\Updates.php:85
actionadmin_initinc\Optimize\Updates.php:283
actionadmin_initinc\Optimize\Updates.php:368
filterautomatic_updates_send_debug_emailinc\Optimize\Updates.php:701
filterauto_core_update_send_emailinc\Optimize\Updates.php:702
filtersend_core_update_notification_emailinc\Optimize\Updates.php:703
filterautomatic_updates_send_debug_emailinc\Optimize\Updates.php:704
actionplugins_loadedinc\Tools\Update\PluginInstall.php:41
actioninitinc\Tools\Update\PluginInstall.php:42
actionhbp_disabler_run_update_callbackinc\Tools\Update\PluginInstall.php:43
actionhbp_disabler_update_db_to_current_versioninc\Tools\Update\PluginInstall.php:44
actionadmin_initinc\Tools\Update\PluginInstall.php:45
filtercron_schedulesinc\Tools\Update\PluginInstall.php:46
actionhbp_disabler_send_tracking_data_after_core_updateinc\Tools\UsageTracker\Tracker.php:35
actionupgrader_process_completeinc\Tools\UsageTracker\Tracker.php:37

Scheduled Events 2

hbp_disabler_cleanup_logs
hbp_disabler_send_tracking_data_after_core_update
Maintenance & Trust

Disabler Maintenance & Trust

Maintenance Signals

WordPress version tested7.0.2
Last updatedJul 10, 2026
PHP min version8.2
Downloads28K

Community Trust

Rating100/100
Number of ratings6
Active installs900
Developer Profile

Disabler Developer Profile

Asaas

10 plugins · 10K total installs

76
trust score
Avg Security Score
96/100
Avg Patch Time
100 days
View full developer profile
Detection Fingerprints

How We Detect Disabler

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/disabler/js/admin/tabs.js

HTML / DOM Fingerprints

CSS Classes
nav-tab-wrappernav-tabhide-if-jstabbed-section-heading
Data Attributes
role="tablist"role="tab"role="tabpanel"aria-labelledby
FAQ

Frequently Asked Questions about Disabler