HT Security Security & Risk Analysis

wordpress.org/plugins/ht-security

Complete Security Suite: Security Headers, CVE Detection, Core Integrity Check, Login Alerts, and Maintenance Mode.

100 active installs v1.5.0 PHP 8.2+ WP 6.5+ Updated Mar 15, 2026
cveheadersmaintenancesecurityvulnerabilities
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Download
Safety Verdict

Is HT Security Safe to Use in 2026?

Generally Safe

Score 100/100

HT Security has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 5mo ago
Risk Assessment

The 'ht-security' plugin v1.5.0 exhibits a generally good security posture, with several positive indicators. The absence of known CVEs and a clean vulnerability history suggest diligent development and maintenance. Furthermore, the plugin utilizes prepared statements for all SQL queries and implements nonce and capability checks, which are fundamental security practices for WordPress plugins. The limited attack surface, particularly the lack of unprotected AJAX handlers and REST API routes, is commendable.

However, a significant concern arises from the taint analysis, which revealed two flows with unsanitized paths. While not classified as critical or high severity, unsanitized paths can still be a gateway for various injection attacks if not handled carefully. Additionally, the output escaping is only properly implemented 64% of the time. This means a notable portion of output may be vulnerable to cross-site scripting (XSS) attacks. While the plugin has robust authentication and authorization for its entry points, the handling of data within these entry points requires further scrutiny due to the identified unsanitized paths and incomplete output escaping.

In conclusion, 'ht-security' v1.5.0 has a solid foundation with its adherence to core WordPress security best practices like prepared statements and permission checks. The lack of past vulnerabilities is a strong positive. However, the identified taint flows with unsanitized paths and the suboptimal output escaping represent potential weaknesses that could be exploited. Addressing these specific areas should be a priority to further strengthen the plugin's security.

Key Concerns

  • Unsanitized paths in taint analysis
  • Output escaping not fully implemented
Vulnerabilities
None known

HT Security Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

HT Security Release Timeline

v1.5.0Current
v1.3.3
v1.3.2
v1.3.1
v1.3.0
v1.2.0
v1.1.1
v1.1.0
v1.0.0
Code Analysis
Analyzed Mar 16, 2026

HT Security Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
76
135 escaped
Nonce Checks
5
Capability Checks
6
File Operations
0
External Requests
3
Bundled Libraries
0

Output Escaping

64% escaped211 total outputs
Data Flows · Security
2 unsanitized

Data Flow Analysis

2 flows2 with unsanitized paths
htsec_register_settings (includes\settings.php:20)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface

HT Security Attack Surface

Entry Points3
Unprotected0

AJAX Handlers 3

authwp_ajax_htsec_send_feedbackincludes\admin-page.php:733
authwp_ajax_htsec_refresh_core_checkincludes\admin-page.php:793
authwp_ajax_htsec_dismiss_noticeincludes\plugin-indicators.php:263
WordPress Hooks 19
actioninitht-security.php:44
actionadmin_menuincludes\admin-page.php:29
actionadmin_headincludes\admin-page.php:194
actionadmin_footerincludes\admin-page.php:277
actionadmin_footerincludes\admin-page.php:771
actionsend_headersincludes\csp-custom.php:164
actionwpincludes\cve-check.php:979
actionhtsec_cve_check_eventincludes\cve-check.php:989
actionwp_loginincludes\login-alerts.php:86
actionwp_login_failedincludes\login-alerts.php:122
actioninitincludes\maintenance-mode.php:190
filterplugin_row_metaincludes\plugin-indicators.php:80
actionadmin_head-plugins.phpincludes\plugin-indicators.php:113
actionadmin_noticesincludes\plugin-indicators.php:208
actionadmin_footer-plugins.phpincludes\plugin-indicators.php:235
filterwp_headersincludes\security-headers.php:42
actionadmin_initincludes\settings.php:337
filterrest_endpointsincludes\user-enumeration.php:35
actioninitincludes\user-enumeration.php:53

Scheduled Events 1

htsec_cve_check_event
Maintenance & Trust

HT Security Maintenance & Trust

Maintenance Signals

WordPress version tested6.9.5
Last updatedMar 15, 2026
PHP min version8.2
Downloads1K

Community Trust

Rating100/100
Number of ratings1
Active installs100
Developer Profile

HT Security Developer Profile

WPFastSec

1 plugin · 100 total installs

94
trust score
Avg Security Score
100/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect HT Security

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/ht-security/includes/admin-page.js/wp-content/plugins/ht-security/includes/admin-page.css/wp-content/plugins/ht-security/includes/security-headers.js/wp-content/plugins/ht-security/includes/security-headers.css/wp-content/plugins/ht-security/includes/settings.js/wp-content/plugins/ht-security/includes/settings.css/wp-content/plugins/ht-security/includes/login-alerts.js/wp-content/plugins/ht-security/includes/login-alerts.css+12 more
Script Paths
/wp-content/plugins/ht-security/includes/admin-page.js/wp-content/plugins/ht-security/includes/security-headers.js/wp-content/plugins/ht-security/includes/settings.js/wp-content/plugins/ht-security/includes/login-alerts.js/wp-content/plugins/ht-security/includes/user-enumeration.js/wp-content/plugins/ht-security/includes/maintenance-mode.js+4 more
Version Parameters
ht-security/includes/admin-page.js?ver=ht-security/includes/admin-page.css?ver=ht-security/includes/security-headers.js?ver=ht-security/includes/security-headers.css?ver=ht-security/includes/settings.js?ver=ht-security/includes/settings.css?ver=ht-security/includes/login-alerts.js?ver=ht-security/includes/login-alerts.css?ver=ht-security/includes/user-enumeration.js?ver=ht-security/includes/user-enumeration.css?ver=ht-security/includes/maintenance-mode.js?ver=ht-security/includes/maintenance-mode.css?ver=ht-security/includes/file-permissions.js?ver=ht-security/includes/file-permissions.css?ver=ht-security/includes/cve-check.js?ver=ht-security/includes/cve-check.css?ver=ht-security/includes/csp-custom.js?ver=ht-security/includes/csp-custom.css?ver=ht-security/includes/plugin-indicators.js?ver=ht-security/includes/plugin-indicators.css?ver=

HTML / DOM Fingerprints

CSS Classes
htsec-vuln-badgehtsec-vuln-badge dangerhtsec-vuln-badge successhtsec-vuln-badge warninghtsec-cve-notice
Data Attributes
data-notice-type
FAQ

Frequently Asked Questions about HT Security