Video Conferencing – Zoom Meetings Security & Risk Analysis

wordpress.org/plugins/mwa-zoom-meetup

The plugin is capable to manage Zoom Meetings, Video Conferencing, Schedule Video Conferences and Record meetings directly from WordPress Dashboard.

10 active installs v2.8 PHP 7.2+ WP 5.2+ Updated Jul 1, 2021
e-commercemeetingvideovideo-conferencezoom
85
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is Video Conferencing – Zoom Meetings Safe to Use in 2026?

Generally Safe

Score 85/100

Video Conferencing – Zoom Meetings has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 5yr ago
Risk Assessment

The "mwa-zoom-meetup" plugin v2.8 exhibits a mixed security posture. On the positive side, it demonstrates good practices by utilizing prepared statements for all SQL queries and properly escaping a high percentage of its output. The complete absence of known CVEs and a clean vulnerability history suggest a generally well-maintained codebase. However, significant concerns arise from the attack surface analysis, particularly the presence of 13 AJAX handlers that lack authentication checks. This exposes a large number of potential entry points to unauthorized access and manipulation, which is a critical security weakness. Additionally, the use of the `unserialize` function, even if not immediately identified as a vulnerability by taint analysis in this specific scan, is inherently risky as it can lead to remote code execution if supplied with malicious input.

Key Concerns

  • Unprotected AJAX handlers
  • Use of dangerous unserialize function
  • Lack of capability checks on AJAX
Vulnerabilities
None known

Video Conferencing – Zoom Meetings Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

Video Conferencing – Zoom Meetings Release Timeline

v2.7
v2.6
v2.5
v2.4
v2.3
v2.2
v2.1
v2.0
v1.9
v1.8
v1.7
v1.6
v1.5
v1.4
v1.3
v1.2
v1.1
v1.0
Code Analysis
Analyzed Apr 16, 2026

Video Conferencing – Zoom Meetings Code Analysis

Dangerous Functions
4
Raw SQL Queries
0
70 prepared
Unescaped Output
19
531 escaped
Nonce Checks
11
Capability Checks
0
File Operations
1
External Requests
0
Bundled Libraries
2

Dangerous Functions Found

unserialize$meetdata_arr = unserialize($res_getmeetdata->meetarrdata);admin/inc/handler/deletemeeting.php:41
unserialize$meetdata_arr = unserialize($res_getmeetdata->meetarrdata);admin/inc/meetlist.php:77
unserialize$meetdata_arr = unserialize($res_getmeetdata->meetarrdata);public/template/class-mwa-zoom-template.php:112
unserialize$meetdata_arr = unserialize($res_getmeetdata->meetarrdata);public/template/class-mwa-zoom-template.php:202

Bundled Libraries

DataTablesSelect2

SQL Query Safety

100% prepared70 total queries

Output Escaping

97% escaped550 total outputs
Data Flows · Security
All sanitized

Data Flow Analysis

3 flows
<deletemeeting> (admin/inc/handler/deletemeeting.php:0)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface
13 unprotected

Video Conferencing – Zoom Meetings Attack Surface

Entry Points14
Unprotected13

AJAX Handlers 13

authwp_ajax_addmanagetokenadmin/class-mwa-wpz-admin.php:27
authwp_ajax_savetokentosessionadmin/class-mwa-wpz-admin.php:30
authwp_ajax_edittokenajaxadmin/class-mwa-wpz-admin.php:32
authwp_ajax_updatetokenajaxadmin/class-mwa-wpz-admin.php:34
authwp_ajax_addmeetingadmin/class-mwa-wpz-admin.php:36
authwp_ajax_adduseradmin/class-mwa-wpz-admin.php:38
authwp_ajax_deluseradmin/class-mwa-wpz-admin.php:40
authwp_ajax_edituseradmin/class-mwa-wpz-admin.php:42
authwp_ajax_openmailadmin/class-mwa-wpz-admin.php:44
authwp_ajax_sendmailadmin/class-mwa-wpz-admin.php:46
authwp_ajax_deletemeetingadmin/class-mwa-wpz-admin.php:48
authwp_ajax_addmeetviewtypeadmin/class-mwa-wpz-admin.php:50
authwp_ajax_delauthtokenajaxadmin/class-mwa-wpz-admin.php:52

Shortcodes 1

[mwazoom_showmeeting] public/class-mwa-wpz-public.php:21
WordPress Hooks 7
actionadmin_menuadmin/class-mwa-wpz-admin.php:20
actionplugins_loadedadmin/class-mwa-wpz-admin.php:25
actionwidgets_initadmin/widget/class-mwa-wpz-widget.php:144
actionadmin_footeradmin/widget/class-mwa-wpz-widgetbtn.php:18
actionmedia_buttonsadmin/widget/class-mwa-wpz-widgetbtn.php:19
actionplugins_loadedmwa-wp-zoom.php:40
actioninitpublic/class-mwa-wpz-public.php:19
Maintenance & Trust

Video Conferencing – Zoom Meetings Maintenance & Trust

Maintenance Signals

WordPress version tested5.7.15
Last updatedJul 1, 2021
PHP min version7.2
Downloads3K

Community Trust

Rating100/100
Number of ratings1
Active installs10
Developer Profile

Video Conferencing – Zoom Meetings Developer Profile

MyWebApp Software and Analytics

3 plugins · 100 total installs

84
trust score
Avg Security Score
85/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect Video Conferencing – Zoom Meetings

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/mwa-zoom-meetup/admin/libs/css/admin-css.css/wp-content/plugins/mwa-zoom-meetup/libs/fontawsome/css/font-awesome.min.css/wp-content/plugins/mwa-zoom-meetup/admin/libs/css/clockpicker.css/wp-content/plugins/mwa-zoom-meetup/admin/libs/css/standalone.css/wp-content/plugins/mwa-zoom-meetup/admin/libs/css/select2.min.css/wp-content/plugins/mwa-zoom-meetup/assets/toastr/toastr.min.css/wp-content/plugins/mwa-zoom-meetup/admin/libs/css/datatables.min.css/wp-content/plugins/mwa-zoom-meetup/admin/libs/js/datatables.min.js+5 more
Script Paths
/wp-content/plugins/mwa-zoom-meetup/assets/js/bootstrap.min.js

HTML / DOM Fingerprints

CSS Classes
wpz_plug_menu
HTML Comments
<!-- SYNTAX - Create Menu<!-- Create Menu --><!-- SYNTAX - Create SUB Menu<!-- Create Sub Menu -->+1 more
Data Attributes
data-toggle="dropdown"data-placement="top"data-clipboard-text
JS Globals
MWA_WP_ZOOM_URL
FAQ

Frequently Asked Questions about Video Conferencing – Zoom Meetings