
Payment Gateway for AMERIABANK Security & Risk Analysis
wordpress.org/plugins/payment-gateway-for-ameriabankՈղջույն։ Մենք ներկայացնում ենք Payment Gateway for AMERIABANK-ը, որը միջազգային Woocomerce հավելվածի հավելումն է։ Վերջինիս օգնությամբ Դուք կարող եք հե …
Is Payment Gateway for AMERIABANK Safe to Use in 2026?
Generally Safe
Score 92/100Payment Gateway for AMERIABANK has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.
The "payment-gateway-for-ameriabank" v1.2.3 plugin exhibits a mixed security posture. On the positive side, there are no known CVEs, the attack surface appears minimal with no directly exposed AJAX handlers, REST API routes, or shortcodes, and there are no flagged dangerous functions or file operations. The absence of vulnerability history is also a good sign, suggesting a lack of past exploitable issues.
However, several concerning signals emerge from the static analysis. The most significant concern is the presence of SQL queries that are not using prepared statements, indicating a high risk of SQL injection vulnerabilities. Additionally, a substantial percentage of output is not properly escaped, posing a risk of cross-site scripting (XSS) attacks. The complete lack of nonce and capability checks across all entry points is a critical oversight, leaving the plugin vulnerable to various forms of unauthorized actions and privilege escalation. The presence of 6 unsanitized taint flows, even if not classified as critical or high severity in this analysis, warrants attention as it points to potential data handling weaknesses.
In conclusion, while the plugin has a clean vulnerability history and a seemingly small attack surface, the identified technical shortcomings in SQL prepared statements, output escaping, and the complete absence of nonce and capability checks present tangible security risks. These issues require immediate attention to improve the plugin's overall security posture.
Key Concerns
- 100% of SQL queries use raw SQL
- 40% of output is not properly escaped
- No nonce checks found
- No capability checks found
- 6 unsanitized taint flows found
Payment Gateway for AMERIABANK Security Vulnerabilities
Payment Gateway for AMERIABANK Code Analysis
SQL Query Safety
Output Escaping
Data Flow Analysis
Payment Gateway for AMERIABANK Attack Surface
WordPress Hooks 23
Scheduled Events 1
Maintenance & Trust
Payment Gateway for AMERIABANK Maintenance & Trust
Maintenance Signals
Community Trust
Payment Gateway for AMERIABANK Alternatives
Payment Gateway for Idram
hk-idram-payment-gateway
Payment Gateway for Idram – միջազգային Woocomerce հավելվածի հավելում է, որը ստեղծում է հնարավորություն` հեշտությամբ ինտեգրել կայքին Իդրամ վճարային համ …
Hong Kong FPS Woo Payment
hong-kong-fps-woo-payment
Woocommerce Payment Gateway for Hong Kong Faster Payment System featuring QR Codes for quick payments.
Planet Studio Payment Gateway for ArCa
arca-payment-gateway
Accept payments from local & international customers to Armenian banks & Idram via ArCa paycenter for WooCommerce & GiveWP donation plugin.
Payment Gateway for Telcell
payment-gateway-for-telcell
Payment Gateway for Telcell-ը միջազգային WooCommerce հարթակի պլագին է, որը հնարավորություն է ստեղծում Ձեր կայքը հեշտությամբ ինտեգրել Telcell վճարային …
Payment Gateway for ACBA BANK
wc-hkdigital-acba-gateway
Payment Gateway for ACBA BANK – միջազգային Woocomerce հավելվածի հավելում է, որը ստեղծում է հնարավորություն` հեշտությամբ ինտեգրել կայքին ԱԿԲԱ ԲԱՆԿԻ վճա …
Payment Gateway for AMERIABANK Developer Profile
11 plugins · 660 total installs
How We Detect Payment Gateway for AMERIABANK
Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.
Asset Fingerprints
/wp-content/plugins/payment-gateway-for-ameriabank/assets/images/logo_ameriabank.pngHTML / DOM Fingerprints
hkd_ameriabank<!---->
*
* Սույն հավելման(plugin) պարունակությունը պաշպանված է հեղինակային և հարակից իրավունքների մասին Հայաստանի Հանրապետության օրենսդրությամբ:
* Արգելվում է պարունակության վերարտադրումը, տարածումը, նկարազարդումը, հարմարեցումը և այլ ձևերով վերափոխումը,
* ինչպես նաև այլ եղանակներով օգտագործումը, եթե մինչև նման օգտագործումը ձեռք չի բերվել ԷՅՋԿԱ ԴԻՋԻՏԱԼ ԷՋԵՆՍԻ ՍՊԸ-ի թույլտվությունը:
*
-->hkd_ameriabank_checkout_id