Siteimprove Security & Risk Analysis

wordpress.org/plugins/siteimprove

Turn your most complex website challenges into manageable tasks—all from a single platform

800 active installs vv2.1.3 PHP + WP 4.7.2+ Updated Jun 9, 2026
accessibilityanalyticsinsightsseospelling
100
A · Safe
CVEs total1
Unpatched0
Last CVEApr 11, 2024
Safety Verdict

Is Siteimprove Safe to Use in 2026?

Generally Safe

Score 100/100

Siteimprove has a strong security track record. Known vulnerabilities have been patched promptly. It's a solid choice for most WordPress installations.

1 known CVELast CVE: Apr 11, 2024Updated 2mo ago
Risk Assessment

The 'siteimprove' plugin version 2.1.2 exhibits a mixed security posture. On the positive side, the code demonstrates strong practices regarding SQL queries, with 100% using prepared statements, and output escaping, also at 100%. There are no detected dangerous functions, file operations, or vulnerabilities in bundled libraries. The taint analysis shows no concerning flows. However, a significant area of concern lies in the plugin's attack surface. Three AJAX handlers are present, and critically, all three lack authentication checks. This exposes a substantial entry point for potential unauthorized actions. Furthermore, while the plugin has a history of a single medium-severity CVE related to CSRF, it is currently patched, which is a positive indicator. The lack of critical or high-severity vulnerabilities in its history and the good internal coding practices are strengths, but the unprotected AJAX handlers represent a clear and present risk that needs immediate attention.

Key Concerns

  • AJAX handlers without authentication
  • Medium severity CVE in vulnerability history
Vulnerabilities
1 published

Siteimprove Security Vulnerabilities

CVEs by Year

1 CVE in 2024
2024
Patched Has unpatched

Severity Breakdown

Medium
1

1 total CVE

CVE-2024-32103medium · 4.3Cross-Site Request Forgery (CSRF)

Siteimprove <= 2.0.6 - Cross-Site Request Forgery

Apr 11, 2024 Patched in 2.0.7 (7d)
Version History

Siteimprove Release Timeline

v2.1.3
v2.1.2
v2.1.1
v2.1.0
v2.0.8
v2.0.7
v2.0.61 CVE
v2.0.51 CVE
v2.0.41 CVE
v2.0.31 CVE
v2.0.21 CVE
v2.0.11 CVE
v2.0.01 CVE
v1.3.11 CVE
v1.3.01 CVE
v1.2.11 CVE
v1.2.01 CVE
v1.1.01 CVE
v1.0.01 CVE
Code Analysis
Analyzed Mar 16, 2026

Siteimprove Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
0
50 escaped
Nonce Checks
6
Capability Checks
5
File Operations
0
External Requests
3
Bundled Libraries
0

Output Escaping

100% escaped50 total outputs
Attack Surface
3 unprotected

Siteimprove Attack Surface

Entry Points3
Unprotected3

AJAX Handlers 3

authwp_ajax_siteimprove_request_tokenincludes\class-siteimprove.php:143
authwp_ajax_siteimprove_prepublish_activationincludes\class-siteimprove.php:144
authwp_ajax_siteimprove_check_prepublish_activationincludes\class-siteimprove.php:145
WordPress Hooks 16
actionplugins_loadedincludes\class-siteimprove.php:121
actionadmin_enqueue_scriptsincludes\class-siteimprove.php:135
actionwp_enqueue_scriptsincludes\class-siteimprove.php:136
actionadmin_enqueue_scriptsincludes\class-siteimprove.php:137
actionenqueue_block_editor_assetsincludes\class-siteimprove.php:138
actionadmin_initincludes\class-siteimprove.php:141
actionadmin_menuincludes\class-siteimprove.php:142
actionsiteimprove_before_settings_formincludes\class-siteimprove.php:146
actionadmin_initincludes\class-siteimprove.php:149
actionpublish_pageincludes\class-siteimprove.php:150
actionpublish_postincludes\class-siteimprove.php:151
actionedit_termincludes\class-siteimprove.php:152
actioncreate_termincludes\class-siteimprove.php:153
actiontransition_post_statusincludes\class-siteimprove.php:154
actionwp_headincludes\class-siteimprove.php:155
actionadmin_bar_menuincludes\class-siteimprove.php:156
Maintenance & Trust

Siteimprove Maintenance & Trust

Maintenance Signals

WordPress version tested6.8.6
Last updatedJun 9, 2026
PHP min version
Downloads106K

Community Trust

Rating0/100
Number of ratings0
Active installs800
Developer Profile

Siteimprove Developer Profile

Siteimprove

2 plugins · 830 total installs

100
trust score
Avg Security Score
100/100
Avg Patch Time
7 days
View full developer profile
Detection Fingerprints

How We Detect Siteimprove

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/siteimprove/css/siteimprove-admin.css/wp-content/plugins/siteimprove/css/siteimprove-preview.css/wp-content/plugins/siteimprove/js/siteimprove-admin.js/wp-content/plugins/siteimprove/js/siteimprove-gutenberg.js
Script Paths
/wp-content/plugins/siteimprove/js/siteimprove-admin.js/wp-content/plugins/siteimprove/js/siteimprove-gutenberg.js
Version Parameters
siteimprove-admin.css?ver=siteimprove-preview.css?ver=siteimprove-admin.js?ver=siteimprove-gutenberg.js?ver=

HTML / DOM Fingerprints

CSS Classes
siteimprove-recheck-button
HTML Comments
<!-- Siteimprove Debug: Gutenberg - Post ID: Siteimprove Debug: Gutenberg - Permalink: Siteimprove Debug: Current page: Siteimprove Debug: GET params: +4 more
Data Attributes
data-siteimprove-tokendata-siteimprove-textdata-siteimprove-url
JS Globals
siteimprove_gutenberg_recheck
FAQ

Frequently Asked Questions about Siteimprove