Searchcraft Security & Risk Analysis

wordpress.org/plugins/searchcraft

Bring fast, relevant search to your site. Searchcraft replaces the default search with a customizable, tunable, highly relevant search experience.

0 active installs v1.5.1 PHP + WP 5.3+ Updated May 28, 2026
better-searchcustom-searchfuzzy-searchinstant-searchsearch
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is Searchcraft Safe to Use in 2026?

Generally Safe

Score 100/100

Searchcraft has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 2mo ago
Risk Assessment

The searchcraft plugin v1.3.7 exhibits a generally strong security posture with several good practices observed. The attack surface is minimal and appears to be protected, with no unprotected entry points identified from AJAX, REST API, shortcodes, or cron events. Code analysis reveals robust output escaping (98%) and a high percentage of SQL queries utilizing prepared statements (75%). The absence of known CVEs and a clean vulnerability history further contribute to a positive security outlook. However, the presence of two instances of the 'preg_replace(/e)' dangerous function warrants attention, as this can be a source of remote code execution vulnerabilities if not handled with extreme care. Additionally, all four taint analysis flows were identified as having unsanitized paths, which is a significant concern, even though they did not reach a critical or high severity in this analysis. The one file operation could also be a point of interest if not properly secured.

Key Concerns

  • Unsanitized paths in taint analysis flows
  • Use of dangerous function: preg_replace(/e)
  • SQL queries not using prepared statements
  • File operation detected
Vulnerabilities
None known

Searchcraft Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

Searchcraft Release Timeline

v1.5.1Current
v1.5.0
v1.4.0
v1.3.7
v1.3.6
v1.3.5
v1.3.4
v1.3.3
v1.3.2
v1.3.1
v1.3.0
v1.2.2
v1.2.1
v1.2.0
v1.1.3
v1.1.2
v1.1.1
v1.1.0
v1.0.3
v1.0.2
Code Analysis
Analyzed Mar 17, 2026

Searchcraft Code Analysis

Dangerous Functions
2
Raw SQL Queries
2
6 prepared
Unescaped Output
6
298 escaped
Nonce Checks
2
Capability Checks
1
File Operations
1
External Requests
0
Bundled Libraries
2

Dangerous Functions Found

preg_replace(/e)preg_replace( '/eadmin\class-searchcraft-admin.php:1410
preg_replace(/e)preg_replace( '/eadmin\class-searchcraft-admin.php:1426

Bundled Libraries

Select2Guzzle

SQL Query Safety

75% prepared8 total queries

Output Escaping

98% escaped304 total outputs
Data Flows · Security
4 unsanitized

Data Flow Analysis

4 flows4 with unsanitized paths
searchcraft_on_import_settings_request (admin\class-searchcraft-admin.php:2921)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface

Searchcraft Attack Surface

Entry Points1
Unprotected0

REST API Routes 1

GET/wp-json/searchcraft/v1publish-erroradmin\class-searchcraft-admin.php:282
WordPress Hooks 36
actionadmin_initadmin\class-searchcraft-admin.php:99
actionpublish_postadmin\class-searchcraft-admin.php:103
actiondelete_postadmin\class-searchcraft-admin.php:104
actionsave_postadmin\class-searchcraft-admin.php:107
actiondelete_postadmin\class-searchcraft-admin.php:108
actionadmin_enqueue_scriptsadmin\class-searchcraft-admin.php:111
actionadmin_enqueue_scriptsadmin\class-searchcraft-admin.php:112
actionadmin_enqueue_scriptsadmin\class-searchcraft-admin.php:113
actionadmin_menuadmin\class-searchcraft-admin.php:114
actionadmin_initadmin\class-searchcraft-admin.php:115
actionadmin_noticesadmin\class-searchcraft-admin.php:116
actionrest_api_initadmin\class-searchcraft-admin.php:117
actionadmin_headadmin\class-searchcraft-admin.php:121
actionwp_after_insert_postadmin\class-searchcraft-admin.php:124
actiontransition_post_statusadmin\class-searchcraft-admin.php:125
actionadd_meta_boxesadmin\class-searchcraft-admin.php:127
actionsave_postadmin\class-searchcraft-admin.php:130
filteradmin_footer_textadmin\class-searchcraft-admin.php:241
filterupdate_footeradmin\class-searchcraft-admin.php:244
actionadmin_noticesadmin\class-searchcraft-admin.php:678
actionadmin_noticesadmin\class-searchcraft-admin.php:900
actionadmin_noticesadmin\class-searchcraft-admin.php:908
actionadmin_noticesadmin\class-searchcraft-admin.php:920
actionadmin_noticesadmin\class-searchcraft-admin.php:928
actionadmin_noticesadmin\class-searchcraft-admin.php:937
actionadmin_noticesadmin\class-searchcraft-admin.php:962
actionadmin_noticesadmin\class-searchcraft-admin.php:972
actionadmin_noticesadmin\class-searchcraft-admin.php:993
actionadmin_noticesadmin\class-searchcraft-admin.php:1003
actionadmin_noticesadmin\class-searchcraft-admin.php:1520
actionwp_enqueue_scriptspublic\class-searchcraft-public.php:77
actionwp_enqueue_scriptspublic\class-searchcraft-public.php:80
filterget_search_formpublic\class-searchcraft-public.php:85
filtertemplate_includepublic\class-searchcraft-public.php:89
filterscript_loader_tagpublic\class-searchcraft-public.php:425
actionadmin_noticessearchcraft.php:146
Maintenance & Trust

Searchcraft Maintenance & Trust

Maintenance Signals

WordPress version tested7.0.2
Last updatedMay 28, 2026
PHP min version
Downloads1K

Community Trust

Rating100/100
Number of ratings3
Active installs0
Developer Profile

Searchcraft Developer Profile

Searchcraft, Inc.

1 plugin · 0 total installs

94
trust score
Avg Security Score
100/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect Searchcraft

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/searchcraft/assets/css/searchcraft-admin.css/wp-content/plugins/searchcraft/assets/js/searchcraft-admin.js/wp-content/plugins/searchcraft/assets/css/searchcraft-frontend.css/wp-content/plugins/searchcraft/assets/js/searchcraft-frontend.js
Script Paths
/wp-content/plugins/searchcraft/assets/js/searchcraft-admin.js/wp-content/plugins/searchcraft/assets/js/searchcraft-frontend.js
Version Parameters
searchcraft-admin.css?ver=searchcraft-admin.js?ver=searchcraft-frontend.css?ver=searchcraft-frontend.js?ver=

HTML / DOM Fingerprints

CSS Classes
searchcraft-search-formsearchcraft-search-inputsearchcraft-results-wrappersearchcraft-result-item
HTML Comments
<!-- Searchcraft Search Form --><!-- Searchcraft Search Results --><!-- Searchcraft Autocomplete Suggestions -->
Data Attributes
data-searchcraft-iddata-searchcraft-noncedata-searchcraft-placeholder
JS Globals
window.SearchcraftFrontendwindow.SearchcraftAdmin
REST Endpoints
/wp-json/searchcraft/v1/search/wp-json/searchcraft/v1/suggestions
Shortcode Output
[searchcraft_search_form][searchcraft_search_results]
FAQ

Frequently Asked Questions about Searchcraft