KigoKasa Fiscalization for WooCommerce Security & Risk Analysis

wordpress.org/plugins/kigokasa-api-for-woocommerce

This plugin provides integration of KigoKasa service with WooCommerce webshop.

30 active installs v1.7.1 PHP 5.6+ WP 4.4+ Updated Dec 22, 2025
croatian-fiscalizationfiscalizationfiskalizacijahrvatska-fiskalizacijawoocommerce
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is KigoKasa Fiscalization for WooCommerce Safe to Use in 2026?

Generally Safe

Score 100/100

KigoKasa Fiscalization for WooCommerce has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 8mo ago
Risk Assessment

The "kigokasa-api-for-woocommerce" plugin v1.7.1 exhibits a generally strong security posture based on the provided static analysis. The absence of any reported vulnerabilities in its history is a significant positive indicator. The plugin effectively utilizes prepared statements for all SQL queries, and a high percentage of output is properly escaped, mitigating common attack vectors like SQL injection and Cross-Site Scripting (XSS). The code analysis shows no critical or high-severity taint flows, and dangerous functions are not utilized.

However, there are areas that warrant attention. The complete absence of nonce checks across all entry points, combined with the presence of capability checks for only 5 instances, suggests a potential weakness. While the REST API routes have permission callbacks, the lack of nonce checks on other potential entry points (though none are identified as unprotected in this analysis) could be a concern if the attack surface were to expand or be misinterpreted. The presence of file operations and external HTTP requests, while not inherently insecure, do represent areas where vulnerabilities could be introduced if not handled with extreme care.

In conclusion, the plugin appears to be well-developed from a security perspective, prioritizing safe database interactions and output sanitization. Its clean vulnerability history is commendable. The primary concern lies in the lack of comprehensive nonce checks, which is a fundamental security practice in WordPress. Addressing this, particularly if any future functionality introduces new entry points or modifies existing ones, would further solidify its security.

Key Concerns

  • Missing nonce checks on entry points
Vulnerabilities
None known

KigoKasa Fiscalization for WooCommerce Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

KigoKasa Fiscalization for WooCommerce Release Timeline

No version history available.
Code Analysis
Analyzed Mar 16, 2026

KigoKasa Fiscalization for WooCommerce Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
4 prepared
Unescaped Output
13
54 escaped
Nonce Checks
0
Capability Checks
5
File Operations
4
External Requests
2
Bundled Libraries
0

SQL Query Safety

100% prepared4 total queries

Output Escaping

81% escaped67 total outputs
Attack Surface

KigoKasa Fiscalization for WooCommerce Attack Surface

Entry Points2
Unprotected0

REST API Routes 2

GET/wp-json/wc/v3/kigokasa/products/variations/sku/(?P<sku>[\w-]+)includes\class-woo-kigokasa-api-rest.php:31
GET/wp-json/wc/v3/kigokasa/products/sku/(?P<sku>[\w-]+)includes\class-woo-kigokasa-api-rest.php:75
WordPress Hooks 24
actionplugins_loadedincludes\class-woo-kigokasa-api.php:171
actionadmin_enqueue_scriptsincludes\class-woo-kigokasa-api.php:190
actionadmin_enqueue_scriptsincludes\class-woo-kigokasa-api.php:191
actionwoocommerce_order_status_changedincludes\class-woo-kigokasa-api.php:193
actionwoocommerce_after_checkout_billing_formincludes\class-woo-kigokasa-api.php:197
actionwoocommerce_initincludes\class-woo-kigokasa-api.php:198
actionwoocommerce_checkout_update_order_metaincludes\class-woo-kigokasa-api.php:199
filterwoocommerce_checkout_fieldsincludes\class-woo-kigokasa-api.php:200
actionwoocommerce_checkout_fieldsincludes\class-woo-kigokasa-api.php:202
actionwoocommerce_admin_order_data_after_shipping_addressincludes\class-woo-kigokasa-api.php:205
actionwoocommerce_admin_order_data_after_order_detailsincludes\class-woo-kigokasa-api.php:206
filterwoocommerce_settings_tabs_arrayincludes\class-woo-kigokasa-api.php:209
actionwoocommerce_settings_tabs_woo_kigokasa_apiincludes\class-woo-kigokasa-api.php:210
actionwoocommerce_update_options_woo_kigokasa_apiincludes\class-woo-kigokasa-api.php:211
filterwoocommerce_email_attachmentsincludes\class-woo-kigokasa-api.php:213
filterwp_mail_fromincludes\class-woo-kigokasa-api.php:215
filterwp_mail_from_nameincludes\class-woo-kigokasa-api.php:216
actioninitincludes\class-woo-kigokasa-api.php:218
actionadmin_noticesincludes\class-woo-kigokasa-api.php:219
actionrest_api_initincludes\class-woo-kigokasa-api.php:221
actionrest_api_initincludes\class-woo-kigokasa-api.php:222
actionwp_enqueue_scriptsincludes\class-woo-kigokasa-api.php:236
actionwp_enqueue_scriptsincludes\class-woo-kigokasa-api.php:237
actionwp_mail_from_nameuninstall.php:26
Maintenance & Trust

KigoKasa Fiscalization for WooCommerce Maintenance & Trust

Maintenance Signals

WordPress version tested6.9.5
Last updatedDec 22, 2025
PHP min version5.6
Downloads3K

Community Trust

Rating0/100
Number of ratings0
Active installs30
Developer Profile

KigoKasa Fiscalization for WooCommerce Developer Profile

Symmetria d.o.o.

1 plugin · 30 total installs

94
trust score
Avg Security Score
100/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect KigoKasa Fiscalization for WooCommerce

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/kigokasa-api-for-woocommerce/assets/css/kigokasa-api-for-woocommerce.css/wp-content/plugins/kigokasa-api-for-woocommerce/assets/js/kigokasa-api-for-woocommerce.js/wp-content/plugins/kigokasa-api-for-woocommerce/assets/js/kigokasa-api-for-woocommerce-admin.js/wp-content/plugins/kigokasa-api-for-woocommerce/assets/css/kigokasa-api-for-woocommerce-admin.css
Script Paths
/wp-content/plugins/kigokasa-api-for-woocommerce/assets/js/kigokasa-api-for-woocommerce.js/wp-content/plugins/kigokasa-api-for-woocommerce/assets/js/kigokasa-api-for-woocommerce-admin.js
Version Parameters
kigokasa-api-for-woocommerce/assets/css/kigokasa-api-for-woocommerce.css?ver=kigokasa-api-for-woocommerce/assets/js/kigokasa-api-for-woocommerce.js?ver=kigokasa-api-for-woocommerce/assets/js/kigokasa-api-for-woocommerce-admin.js?ver=kigokasa-api-for-woocommerce/assets/css/kigokasa-api-for-woocommerce-admin.css?ver=

HTML / DOM Fingerprints

HTML Comments
<!-- KigoKasa API Settings --><!-- KigoKasa API -->
Data Attributes
data-kigokasa_api_keydata-kigokasa_api_tokendata-kigokasa_api_pos_type
JS Globals
woo_kigokasa_api_params
FAQ

Frequently Asked Questions about KigoKasa Fiscalization for WooCommerce