studio66 Order Items CSV for WooCommerce Security & Risk Analysis

wordpress.org/plugins/s66-order-items-csv-for-woocommerce

Attach a CSV of WooCommerce order line items to order emails. Configure which fields appear and assign profiles to different email types.

0 active installs v1.0.0 PHP 7.4+ WP 6.0+ Updated Mar 24, 2026
csvemailexportorderwoocommerce
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is studio66 Order Items CSV for WooCommerce Safe to Use in 2026?

Generally Safe

Score 100/100

studio66 Order Items CSV for WooCommerce has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 4mo ago
Risk Assessment

The s66-order-items-csv-for-woocommerce plugin v1.0.0 demonstrates a strong security posture based on the provided static analysis. The absence of any detected dangerous functions, unsanitized paths in taint analysis, and a near-perfect output escaping rate (99%) are significant strengths. Furthermore, the plugin extensively utilizes prepared statements for its SQL queries, indicating a robust defense against SQL injection vulnerabilities. The presence of numerous nonce and capability checks suggests a thoughtful approach to access control, preventing unauthorized actions.

While the static analysis reveals no immediate vulnerabilities, the presence of one cron event without explicit mention of authentication checks could potentially represent an indirect entry point if not properly secured within its implementation. The plugin's vulnerability history is clean, with no recorded CVEs, which is a positive indicator of its past security diligence. However, the lack of past vulnerabilities also means there's less historical data to assess long-term maintenance and responsiveness to newly discovered threats. Overall, the plugin appears to be well-developed from a security perspective, with the primary area for scrutiny being the secured implementation of its cron event.

Key Concerns

  • Cron event without explicit auth check mentioned
Vulnerabilities
None known

studio66 Order Items CSV for WooCommerce Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

studio66 Order Items CSV for WooCommerce Release Timeline

v1.0.0Current
Code Analysis
Analyzed Apr 16, 2026

studio66 Order Items CSV for WooCommerce Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
1
180 escaped
Nonce Checks
5
Capability Checks
7
File Operations
0
External Requests
0
Bundled Libraries
0

Output Escaping

99% escaped181 total outputs
Data Flows · Security
All sanitized

Data Flow Analysis

3 flows
render_page (includes/class-s66csv-admin.php:69)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface

studio66 Order Items CSV for WooCommerce Attack Surface

Entry Points0
Unprotected0
WordPress Hooks 13
actionadmin_menuincludes/class-s66csv-admin.php:16
actionadmin_enqueue_scriptsincludes/class-s66csv-admin.php:17
actionadmin_initincludes/class-s66csv-admin.php:18
actionadmin_post_s66csv_save_profileincludes/class-s66csv-admin.php:19
actionadmin_post_s66csv_clear_logincludes/class-s66csv-admin.php:20
actionadmin_post_s66csv_testincludes/class-s66csv-admin.php:21
actionadmin_post_s66csv_downloadincludes/class-s66csv-admin.php:22
filterwoocommerce_email_attachmentsincludes/class-s66csv-generator.php:18
actionplugins_loadeds66-order-items-csv-for-woocommerce.php:66
actionadmin_noticess66-order-items-csv-for-woocommerce.php:74
actionbefore_woocommerce_inits66-order-items-csv-for-woocommerce.php:90
actions66csv_cleanup_crons66-order-items-csv-for-woocommerce.php:97
actionadmin_inits66-order-items-csv-for-woocommerce.php:100

Scheduled Events 1

s66csv_cleanup_cron
Maintenance & Trust

studio66 Order Items CSV for WooCommerce Maintenance & Trust

Maintenance Signals

WordPress version tested6.9.4
Last updatedMar 24, 2026
PHP min version7.4
Downloads190

Community Trust

Rating0/100
Number of ratings0
Active installs0
Developer Profile

studio66 Order Items CSV for WooCommerce Developer Profile

studio66 amsterdam

2 plugins · 0 total installs

94
trust score
Avg Security Score
100/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect studio66 Order Items CSV for WooCommerce

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/s66-order-items-csv-for-woocommerce/assets/admin.css/wp-content/plugins/s66-order-items-csv-for-woocommerce/assets/admin.js
Script Paths
/wp-content/plugins/s66-order-items-csv-for-woocommerce/assets/admin.js
Version Parameters
s66-order-items-csv-for-woocommerce/assets/admin.css?ver=s66-order-items-csv-for-woocommerce/assets/admin.js?ver=

HTML / DOM Fingerprints

CSS Classes
s66csv-admin
JS Globals
s66csvL10n
FAQ

Frequently Asked Questions about studio66 Order Items CSV for WooCommerce