Matrimony Security & Risk Analysis

wordpress.org/plugins/matrimony

Matrimony is a Matrimonial plugin which converts your WordPress website to a Matrimonial Website.

80 active installs v1.0 PHP 5.6+ WP 4.0+ Updated Apr 10, 2021
marriagematrimonialprofile-slidershadiwedding
85
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is Matrimony Safe to Use in 2026?

Generally Safe

Score 85/100

Matrimony has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 5yr ago
Risk Assessment

The "matrimony" plugin v1.0 exhibits a mixed security posture. While it demonstrates good practices by largely utilizing prepared statements for SQL queries and properly escaping a significant portion of its output, there are critical concerns regarding its attack surface and data sanitization.

The most pressing issues stem from the large number of AJAX handlers (7 out of 7) that lack authentication checks. This presents a significant vulnerability where any unauthenticated user could potentially trigger malicious actions through these endpoints. Furthermore, the taint analysis reveals four high-severity flows with unsanitized paths, indicating that user-supplied data could be used in ways that lead to security compromises, potentially including command injection or other sensitive operations.

Conversely, the plugin's vulnerability history is clean, with no recorded CVEs. This suggests a potentially stable codebase in the past, or perhaps limited exposure. However, this absence of historical vulnerabilities should not overshadow the immediate risks identified in the static and taint analysis. The bundled DataTables library, while at v1.10.23, is an older version and could be a potential vector if vulnerabilities exist within that specific version. Overall, while the plugin shows some good development habits, the unprotected AJAX endpoints and high-severity unsanitized taint flows are significant weaknesses that require immediate attention.

Key Concerns

  • Unprotected AJAX handlers
  • High severity unsanitized taint flows
  • Bundled outdated library (DataTables v1.10.23)
Vulnerabilities
None known

Matrimony Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

Matrimony Release Timeline

v0.9
v0.8
v0.7
v0.6
v0.5
v0.4
v0.3
v0.2
v0.1
Code Analysis
Analyzed Mar 16, 2026

Matrimony Code Analysis

Dangerous Functions
0
Raw SQL Queries
2
18 prepared
Unescaped Output
174
433 escaped
Nonce Checks
5
Capability Checks
0
File Operations
0
External Requests
0
Bundled Libraries
1

Bundled Libraries

DataTables1.10.23

SQL Query Safety

90% prepared20 total queries

Output Escaping

71% escaped607 total outputs
Data Flows · Security
4 unsanitized

Data Flow Analysis

5 flows4 with unsanitized paths
<profileslidersettings> (admin\inc\handler\profileslidersettings.php:0)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface
7 unprotected

Matrimony Attack Surface

Entry Points10
Unprotected7

AJAX Handlers 7

authwp_ajax_full_profile_requestadmin\admin.php:9
authwp_ajax_full_profile_edit_requestadmin\admin.php:11
authwp_ajax_update_status_requestadmin\admin.php:13
authwp_ajax_delete_profile_requestadmin\admin.php:15
authwp_ajax_slidersetting_requestadmin\admin.php:17
authwp_ajax_csssetting_requestadmin\admin.php:19
authwp_ajax_csssetting_resetadmin\admin.php:21

Shortcodes 3

[mwa_matrimonial] public\public.php:10
[mwa_matrimonial_page] public\public.php:11
[mwa_matrimonial_slider] public\public.php:12
WordPress Hooks 8
actionadmin_menuadmin\admin.php:7
actionplugins_loadedmatrimony.php:29
actionwp_enqueue_scriptspublic\public.php:8
actionadmin_post_mwa_matrimonialpublic\public.php:15
actionadmin_post_nopriv_mwa_matrimonialpublic\public.php:16
actionadmin_post_mwa_view_full_profilepublic\public.php:19
actionadmin_post_nopriv_mwa_view_full_profilepublic\public.php:20
actioninitpublic\public.php:22
Maintenance & Trust

Matrimony Maintenance & Trust

Maintenance Signals

WordPress version tested5.7.15
Last updatedApr 10, 2021
PHP min version5.6
Downloads6K

Community Trust

Rating84/100
Number of ratings5
Active installs80
Developer Profile

Matrimony Developer Profile

MyWebApp Software and Analytics

3 plugins · 100 total installs

84
trust score
Avg Security Score
85/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect Matrimony

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/matrimony/admin/assets/css/datatables.min.css/wp-content/plugins/matrimony/admin/assets/js/datatables.min.js/wp-content/plugins/matrimony/admin/assets/js/wpf-media-upload-script.js/wp-content/plugins/matrimony/admin/assets/js/wpf-media-upload-script-2.js/wp-content/plugins/matrimony/admin/assets/css/admin-css.css/wp-content/plugins/matrimony/admin/assets/js/custom-script.js/wp-content/plugins/matrimony/admin/assets/js/custom-js.js/wp-content/plugins/matrimony/assets/css/bootstrap.min.css+10 more

HTML / DOM Fingerprints

CSS Classes
mwa_matri_plugmwa_matri_plug_infomwa_matri_plug_slidermwa_matri_plug_cssmwa_matri_update
Data Attributes
data-bs-toggledata-bs-targetdata-bs-dismissdata-bs-auto-closedata-bs-keyboarddata-bs-backdrop+2 more
JS Globals
MWA_MATRI_SYSTEMMWA_MATRI_SYSTEM_URLMWA_MATRI_PLUGIN_DIR_PATHfrontendajaxMWAMAJAXNONCE
Shortcode Output
[mwa_matrimonial][mwa_matrimonial_page][mwa_matrimonial_slider]
FAQ

Frequently Asked Questions about Matrimony