Qsarco Product Questions Security & Risk Analysis

wordpress.org/plugins/qsarco-product-questions

Add product questions/options to WooCommerce (cards, colors, text fields, conditional logic, extra pricing) and show answers in cart/checkout/orders.

0 active installs v1.1.7 PHP 7.4+ WP 6.0+ Updated Mar 1, 2026
checkoutconditional-logiccustom-fieldsproduct-optionswoocommerce
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Download
Safety Verdict

Is Qsarco Product Questions Safe to Use in 2026?

Generally Safe

Score 100/100

Qsarco Product Questions has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 5mo ago
Risk Assessment

The "qsarco-product-questions" plugin, version 1.1.7, demonstrates a strong security posture based on the provided static analysis. The absence of any detected dangerous functions, raw SQL queries, file operations, or external HTTP requests is highly commendable. The plugin also shows excellent practices in output escaping, with nearly all outputs being properly escaped, and a good use of nonce and capability checks. The attack surface is minimal, with no exposed AJAX handlers, REST API routes, shortcodes, or cron events that lack authorization checks. The taint analysis showing zero flows with unsanitized paths further strengthens this positive assessment.

Given the zero known CVEs and the absence of any recorded vulnerabilities, this plugin appears to be well-maintained and secure. The vulnerability history, or lack thereof, suggests a consistent focus on security by the developers. The plugin's strengths lie in its minimal attack surface, robust input sanitization and output escaping practices, and the absence of known security flaws.

Overall, this plugin presents a very low security risk. The static analysis reveals a clean codebase with good security implementations across various areas. The lack of any recorded vulnerabilities in its history reinforces its secure reputation. There are no evidence-backed deductions to be made from the provided data, indicating a near-perfect security score based on this analysis.

Vulnerabilities
None known

Qsarco Product Questions Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

Qsarco Product Questions Release Timeline

v1.1.7Current
Code Analysis
Analyzed Mar 17, 2026

Qsarco Product Questions Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
1
49 escaped
Nonce Checks
3
Capability Checks
1
File Operations
0
External Requests
0
Bundled Libraries
0

Output Escaping

98% escaped50 total outputs
Attack Surface

Qsarco Product Questions Attack Surface

Entry Points0
Unprotected0
WordPress Hooks 11
filterwoocommerce_product_data_tabsqsarco-product-questions.php:22
actionwoocommerce_product_data_panelsqsarco-product-questions.php:23
actionwoocommerce_process_product_metaqsarco-product-questions.php:24
actionadmin_enqueue_scriptsqsarco-product-questions.php:25
actionwp_enqueue_scriptsqsarco-product-questions.php:26
actionwoocommerce_before_add_to_cart_buttonqsarco-product-questions.php:29
filterwoocommerce_add_to_cart_validationqsarco-product-questions.php:32
filterwoocommerce_add_cart_item_dataqsarco-product-questions.php:33
actionwoocommerce_before_calculate_totalsqsarco-product-questions.php:36
filterwoocommerce_get_item_dataqsarco-product-questions.php:39
actionwoocommerce_checkout_create_order_line_itemqsarco-product-questions.php:42
Maintenance & Trust

Qsarco Product Questions Maintenance & Trust

Maintenance Signals

WordPress version tested6.9.5
Last updatedMar 1, 2026
PHP min version7.4
Downloads355

Community Trust

Rating0/100
Number of ratings0
Active installs0
Developer Profile

Qsarco Product Questions Developer Profile

Julien Noël

1 plugin · 0 total installs

94
trust score
Avg Security Score
100/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect Qsarco Product Questions

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/qsarco-product-questions/assets/admin/admin.css/wp-content/plugins/qsarco-product-questions/assets/admin/admin.js/wp-content/plugins/qsarco-product-questions/assets/frontend.css/wp-content/plugins/qsarco-product-questions/assets/frontend.js
Script Paths
/wp-content/plugins/qsarco-product-questions/assets/admin/admin.js/wp-content/plugins/qsarco-product-questions/assets/frontend.js
Version Parameters
qsarco-pq-adminqsarco-pq

HTML / DOM Fingerprints

CSS Classes
qsarco-pqqsarco-pq-questionsqsarco-pq-questionqsarco-pq-labelqsarco-pq-helpqsarco-pq-optionsqsarco-pq-optionqsarco-pq-option-color+5 more
Data Attributes
data-questionsdata-product-iddata-qsarco-pq-id
JS Globals
QSARCO_PQ_ADMINQSARCO_PQ
FAQ

Frequently Asked Questions about Qsarco Product Questions