JVH Gridbuilder WPBakery VC Element Security & Risk Analysis

wordpress.org/plugins/jvh-gridbuilder-wpbakery-vc-element

This plugin adds a WPBakery (VC) element for WP Gridbuilder.

40 active installs v2.8.0 PHP 7.3+ WP 5.0+ Updated May 23, 2024
jvh
85
A · Safe
CVEs total0
Unpatched0
Last CVENever
Download
Safety Verdict

Is JVH Gridbuilder WPBakery VC Element Safe to Use in 2026?

Generally Safe

Score 85/100

JVH Gridbuilder WPBakery VC Element has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 2yr ago
Risk Assessment

The plugin "jvh-gridbuilder-wpbakery-vc-element" v2.8.0 exhibits a mixed security posture. On the positive side, it has a relatively small attack surface with no unprotected entry points detected via AJAX or REST API. The absence of known CVEs and recorded vulnerabilities suggests a history of good security practices or a lack of exploitation. However, several concerning code signals raise red flags.

The presence of a dangerous `unserialize` function, coupled with two SQL queries that are not using prepared statements, introduces potential risks. A significant portion of output (67%) is not properly escaped, which could lead to Cross-Site Scripting (XSS) vulnerabilities if user-controlled data is involved in these outputs. The complete lack of nonce checks and capability checks on its entry points is a serious oversight, potentially allowing unauthorized actions. The bundled Select2 library, if outdated, could also introduce known vulnerabilities.

While the plugin has no recorded vulnerability history, the identified code signals, particularly the unescaped outputs and lack of authorization checks, indicate areas that require immediate attention to prevent future security incidents. A proactive approach to address these code-level weaknesses is recommended.

Key Concerns

  • Unescaped output detected (67% not properly escaped)
  • SQL queries without prepared statements
  • Dangerous function detected (unserialize)
  • No nonce checks
  • No capability checks
  • Bundled library (Select2) with potential outdated risk
Vulnerabilities
None known

JVH Gridbuilder WPBakery VC Element Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

JVH Gridbuilder WPBakery VC Element Release Timeline

v2.8.0Current
v2.7.9
v2.7.8
v2.7.7
v2.7.6
v2.7.5
v2.7.4
v2.7.3
v2.7.2
v2.7.1
v2.7.0
v2.6.9
v2.6.8
v2.6.7
v2.6.6
v2.6.5
v2.6.4
v2.6.3
v2.6.2
v2.6.1
Code Analysis
Analyzed Mar 16, 2026

JVH Gridbuilder WPBakery VC Element Code Analysis

Dangerous Functions
1
Raw SQL Queries
2
0 prepared
Unescaped Output
24
12 escaped
Nonce Checks
0
Capability Checks
0
File Operations
1
External Requests
0
Bundled Libraries
1

Dangerous Functions Found

unserialize$vimeo = unserialize( file_get_contents( "https://vimeo.com/api/v2/video/$this->video_id.php" ) );inc\Video.php:108

Bundled Libraries

Select2

SQL Query Safety

0% prepared2 total queries

Output Escaping

33% escaped36 total outputs
Attack Surface

JVH Gridbuilder WPBakery VC Element Attack Surface

Entry Points2
Unprotected0

Shortcodes 2

[wpgb_facet_jvh] inc\FacetElement.php:22
[wpgb_grid_jvh] inc\GridElement.php:22
WordPress Hooks 14
actionvc_before_initinc\FacetVcElement.php:19
actionadmin_enqueue_scriptsinc\FacetVcElement.php:54
actionvc_before_initinc\GridVcElement.php:20
actionadmin_enqueue_scriptsinc\GridVcElement.php:290
actionadmin_enqueue_scriptsinc\GridVcElement.php:314
filterwp_grid_builder/grid/query_argsinc\QueryHandler.php:524
filterwp_grid_builder/grid/the_objectsinc\QueryHandler.php:531
actionadmin_initinc\SnippetGridQueryCustomizer.php:25
filterthe_contentinc\SnippetGridQueryCustomizer.php:26
actionadmin_initinc\TemplateGridQueryCustomizer.php:15
filtercptemplates/cptemplate/template_contentinc\TemplateGridQueryCustomizer.php:16
filteracf/load_field/name=post__ininc\TemplateGridQueryCustomizer.php:123
filteracf/load_field/name=post__not_ininc\TemplateGridQueryCustomizer.php:124
actioncreate_termjvh-gridbuilder-vc.php:30
Maintenance & Trust

JVH Gridbuilder WPBakery VC Element Maintenance & Trust

Maintenance Signals

WordPress version tested6.5.8
Last updatedMay 23, 2024
PHP min version7.3
Downloads4K

Community Trust

Rating0/100
Number of ratings0
Active installs40
Developer Profile

JVH Gridbuilder WPBakery VC Element Developer Profile

jaapjvh

8 plugins · 470 total installs

84
trust score
Avg Security Score
85/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect JVH Gridbuilder WPBakery VC Element

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/jvh-gridbuilder-wpbakery-vc-element/assets/js/edit-facet-button.js
Script Paths
/wp-content/plugins/jvh-gridbuilder-wpbakery-vc-element/assets/js/edit-facet-button.js
Version Parameters
jvh-gridbuilder-wpbakery-vc-element/assets/js/edit-facet-button.js?ver=1.1

HTML / DOM Fingerprints

CSS Classes
wpgb-facet-jvhwpgb-grid-jvh
Data Attributes
data-iddata-griddata-grid-typedata-different-mobile-griddata-id-mobiledata-add-upsell-related+2 more
JS Globals
editFacet
Shortcode Output
[wpgb_facet_jvh][wpgb_grid_jvh]
FAQ

Frequently Asked Questions about JVH Gridbuilder WPBakery VC Element