GRT Booking Security & Risk Analysis

wordpress.org/plugins/grt-booking

A comprehensive room reservation system for WordPress.

0 active installs v1.0.1 PHP + WP 5.0+ Updated Feb 24, 2026
bookinghotelreservationroom
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is GRT Booking Safe to Use in 2026?

Generally Safe

Score 100/100

GRT Booking has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 6mo ago
Risk Assessment

The grt-booking plugin v1.0.1 demonstrates a generally strong security posture, with a notable absence of critical vulnerabilities in its known history and promising indicators in static analysis. The plugin has no recorded CVEs, suggesting a track record of responsible development or infrequent targeting. Static analysis further reinforces this positive outlook, showing no dangerous functions, file operations, or external HTTP requests. The high percentage of SQL queries using prepared statements (62%) and properly escaped output (91%) are excellent practices that significantly mitigate common attack vectors like SQL injection and cross-site scripting (XSS). The presence of nonce and capability checks on entry points, though not all entry points are explicitly stated as having these, is also a good sign.

Key Concerns

  • Potential for unauthenticated AJAX handlers
  • Moderate SQL queries not using prepared statements
  • Small percentage of unescaped output
Vulnerabilities
None known

GRT Booking Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

GRT Booking Release Timeline

v1.0.1Current
Code Analysis
Analyzed Mar 17, 2026

GRT Booking Code Analysis

Dangerous Functions
0
Raw SQL Queries
5
8 prepared
Unescaped Output
7
67 escaped
Nonce Checks
4
Capability Checks
5
File Operations
0
External Requests
0
Bundled Libraries
0

SQL Query Safety

62% prepared13 total queries

Output Escaping

91% escaped74 total outputs
Attack Surface

GRT Booking Attack Surface

Entry Points3
Unprotected0

AJAX Handlers 2

authwp_ajax_grtbo_check_availabilityincludes\class-grt-ajax.php:16
noprivwp_ajax_grtbo_check_availabilityincludes\class-grt-ajax.php:17

Shortcodes 1

[grtbo_booking_form] includes\class-grt-shortcode.php:16
WordPress Hooks 8
actionplugins_loadedgrt-booking.php:55
actionadmin_menuincludes\class-grt-admin.php:16
actionadmin_initincludes\class-grt-admin.php:17
actionadmin_enqueue_scriptsincludes\class-grt-admin.php:18
actionadmin_post_grtbo_add_availabilityincludes\class-grt-admin.php:19
actionadmin_post_grtbo_delete_availabilityincludes\class-grt-admin.php:20
actionadmin_post_grtbo_update_booking_statusincludes\class-grt-admin.php:21
actionwp_enqueue_scriptsincludes\class-grt-shortcode.php:17
Maintenance & Trust

GRT Booking Maintenance & Trust

Maintenance Signals

WordPress version tested6.9.5
Last updatedFeb 24, 2026
PHP min version
Downloads300

Community Trust

Rating0/100
Number of ratings0
Active installs0
Developer Profile

GRT Booking Developer Profile

Ridhwan Ahsan

6 plugins · 10 total installs

94
trust score
Avg Security Score
100/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect GRT Booking

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/grt-booking/assets/css/jquery-ui.css/wp-content/plugins/grt-booking/assets/css/admin.css
Version Parameters
grt-booking/assets/css/admin.css?ver=grt-booking/assets/css/jquery-ui.css?ver=

HTML / DOM Fingerprints

CSS Classes
grt-datepicker
Data Attributes
label_for
FAQ

Frequently Asked Questions about GRT Booking