Genolve – Genolve AI Business Graphics, AI Images Security & Risk Analysis

wordpress.org/plugins/genolve-toolkit

Create professional business graphics, product images, social media, slide shows, flyers, brochures, infographics, podcasts with AI.

100 active installs v6.0.0 PHP 5.2.4+ WP 5.0+ Updated Jun 28, 2026
ai-imageai-videobusiness-graphicsmarketingproduct-photos
97
A · Safe
CVEs total1
Unpatched0
Last CVEJul 10, 2026
Safety Verdict

Is Genolve – Genolve AI Business Graphics, AI Images Safe to Use in 2026?

Generally Safe

Score 97/100

Genolve – Genolve AI Business Graphics, AI Images has a strong security track record. Known vulnerabilities have been patched promptly. It's a solid choice for most WordPress installations.

1 known CVELast CVE: Jul 10, 2026Updated 1mo ago
Risk Assessment

The "genolve-toolkit" v5.0.6 plugin exhibits a mixed security posture. On the positive side, it shows no recorded vulnerabilities or CVEs, and all its SQL queries utilize prepared statements, indicating good practices in database interaction. The absence of critical or high severity taint flows suggests that internally, the code generally handles data safely.

However, significant concerns arise from the attack surface analysis. A substantial portion of the plugin's entry points, specifically 7 out of 8, are unprotected by authentication checks. This lack of authorization on AJAX handlers presents a considerable risk, as unauthenticated users could potentially trigger these functionalities, leading to unintended actions or information disclosure if further vulnerabilities exist within those handlers. While the code signals indicate some output escaping is performed, the 54% proper escaping rate suggests that a significant number of outputs might be vulnerable to cross-site scripting (XSS) attacks, especially when combined with the unprotected AJAX endpoints.

In conclusion, the plugin benefits from a clean vulnerability history and secure SQL handling. Nevertheless, the high number of unprotected AJAX handlers and the moderate output escaping rate represent critical security weaknesses that require immediate attention. The absence of critical taint flows is positive, but it does not mitigate the risks posed by the exposed attack surface.

Key Concerns

  • High number of unprotected AJAX handlers
  • Moderate output escaping, potential XSS
Vulnerabilities
1 published

Genolve – Genolve AI Business Graphics, AI Images Security Vulnerabilities

CVEs by Year

1 CVE in 2026
2026
Patched Has unpatched

Severity Breakdown

High
1

1 total CVE

CVE-2026-1359high · 8.8Incorrect Authorization

Genolve – AI image AI video generation <= 5.0.5 - Authenticated (Contributor+) Incorrect Authorization to Privilege Escalation via theopt

Jul 10, 2026 Patched in 5.0.6 (1d)
Version History

Genolve – Genolve AI Business Graphics, AI Images Release Timeline

v6.0.0Current
v5.0.7
v5.0.6
v5.0.51 CVE
v5.0.41 CVE
v5.0.31 CVE
v5.0.21 CVE
v5.0.11 CVE
v5.0.01 CVE
v4.0.71 CVE
v4.0.61 CVE
v4.0.51 CVE
v4.0.41 CVE
v4.0.31 CVE
v4.0.21 CVE
v4.0.11 CVE
v4.0.01 CVE
v3.0.31 CVE
v3.0.21 CVE
v3.0.11 CVE
Code Analysis
Analyzed Mar 16, 2026

Genolve – Genolve AI Business Graphics, AI Images Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
43
50 escaped
Nonce Checks
7
Capability Checks
13
File Operations
4
External Requests
2
Bundled Libraries
0

Output Escaping

54% escaped93 total outputs
Data Flows · Security
All sanitized

Data Flow Analysis

4 flows
genolve_proxy (inc\functions.php:422)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface
7 unprotected

Genolve – Genolve AI Business Graphics, AI Images Attack Surface

Entry Points8
Unprotected7

AJAX Handlers 7

authwp_ajax_genolve_savefilegenolve-toolkit.php:21
authwp_ajax_genolve_add2listgenolve-toolkit.php:22
authwp_ajax_genolve_setOptgenolve-toolkit.php:23
authwp_ajax_genolve_setMetgenolve-toolkit.php:24
authwp_ajax_genolve_delitgenolve-toolkit.php:25
authwp_ajax_genolve_proxygenolve-toolkit.php:28
noprivwp_ajax_genolve_proxygenolve-toolkit.php:29

Shortcodes 1

[dnh32pw75k] genolve-toolkit.php:55
WordPress Hooks 21
actionenqueue_block_editor_assetsbimage\index.php:33
actioninitbseparator\index.php:13
actioninitbseparator\index.php:54
actioninitgenolve-toolkit.php:41
actionwp_footergenolve-toolkit.php:58
actionadmin_noticesgenolve-toolkit.php:61
actioninitgenolve-toolkit.php:91
actionadmin_bar_menugenolve-toolkit.php:165
actionadmin_enqueue_scriptsinc\functions.php:108
actionadmin_initinc\functions.php:857
filterrender_blockinc\functions.php:894
actionshow_user_profileinc\functions.php:906
actionedit_user_profileinc\functions.php:907
actionpersonal_options_updateinc\functions.php:953
actionedit_user_profile_updateinc\functions.php:954
filtermanage_users_columnsinc\functions.php:982
filtermanage_users_custom_columninc\functions.php:999
actionuser_registerinc\functions.php:1015
actionwoocommerce_payment_completeinc\functions.php:1022
actionwpeasycart_order_paidinc\functions.php:1083
actionadmin_menuinc\settings.php:7
Maintenance & Trust

Genolve – Genolve AI Business Graphics, AI Images Maintenance & Trust

Maintenance Signals

WordPress version tested7.0.2
Last updatedJun 28, 2026
PHP min version5.2.4
Downloads11K

Community Trust

Rating100/100
Number of ratings3
Active installs100
Developer Profile

Genolve – Genolve AI Business Graphics, AI Images Developer Profile

Genolve

1 plugin · 100 total installs

98
trust score
Avg Security Score
97/100
Avg Patch Time
1 days
View full developer profile
Detection Fingerprints

How We Detect Genolve – Genolve AI Business Graphics, AI Images

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

HTML / DOM Fingerprints

FAQ

Frequently Asked Questions about Genolve – Genolve AI Business Graphics, AI Images