Siteimprove Accessibility Security & Risk Analysis

wordpress.org/plugins/siteimprove-accessibility

Catch, monitor, and resolve web accessibility issues in minutes—right from your WordPress CMS.

30 active installs v1.0.2 PHP 8.0+ WP 6.7+ Updated Dec 12, 2025
accessibilityanalyticsinsightsseospelling
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Download
Safety Verdict

Is Siteimprove Accessibility Safe to Use in 2026?

Generally Safe

Score 100/100

Siteimprove Accessibility has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 8mo ago
Risk Assessment

The siteimprove-accessibility plugin v1.0.2 exhibits a generally strong security posture based on the provided static analysis and vulnerability history. The absence of dangerous functions, file operations, external HTTP requests, and the consistent use of prepared statements for all SQL queries are positive indicators. Furthermore, the high percentage of properly escaped outputs (94%) suggests a good effort to prevent cross-site scripting vulnerabilities. The lack of any recorded vulnerabilities, including CVEs, further bolsters this perception.

However, there are a few areas that warrant attention. The complete absence of nonce checks and the low number of capability checks (6) across the plugin's code are concerning. While the reported attack surface is currently zero in terms of AJAX handlers, REST API routes, and shortcodes without authentication, this could change with future updates or if new entry points are introduced without proper authorization mechanisms. The single cron event also represents a potential, albeit minor, entry point that should ideally be secured with capability checks. The taint analysis showing zero flows is positive, but its effectiveness is limited by the fact that zero flows were analyzed, meaning the absence of unsanitized paths is not definitively proven across the entire codebase.

In conclusion, the plugin demonstrates good security practices in areas like database interaction and output handling. Its vulnerability history is excellent. The primary weaknesses lie in the limited application of authorization checks (nonces and capabilities) which could leave it susceptible if new attack vectors emerge. The low number of analyzed taint flows also means the absence of critical taint issues is not fully validated.

Key Concerns

  • Missing nonce checks
  • Low number of capability checks
  • Taint analysis did not analyze any flows
Vulnerabilities
None known

Siteimprove Accessibility Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

Siteimprove Accessibility Release Timeline

v1.0.2Current
v1.0.1
v1.0.0
Code Analysis
Analyzed Apr 16, 2026

Siteimprove Accessibility Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
38 prepared
Unescaped Output
5
75 escaped
Nonce Checks
0
Capability Checks
6
File Operations
0
External Requests
0
Bundled Libraries
0

SQL Query Safety

100% prepared38 total queries

Output Escaping

94% escaped80 total outputs
Attack Surface

Siteimprove Accessibility Attack Surface

Entry Points0
Unprotected0
WordPress Hooks 17
actionplugins_loadedsiteimprove-accessibility.php:104
actionenqueue_block_editor_assetssrc/Admin/Gutenberg_Sidebar.php:16
actionadmin_enqueue_scriptssrc/Admin/Issues_Page.php:27
actionadmin_enqueue_scriptssrc/Admin/Navigation.php:14
actionadmin_menusrc/Admin/Navigation.php:15
actionadmin_enqueue_scriptssrc/Admin/Reports_Page.php:20
actionwp_enqueue_scriptssrc/Admin/Scan_Panel.php:19
actionwp_footersrc/Admin/Scan_Panel.php:20
filterplugin_action_links_siteimprove-accessibility/siteimprove-accessibility.phpsrc/Admin/Settings.php:42
actionadmin_initsrc/Admin/Settings.php:43
actionadmin_enqueue_scriptssrc/Admin/Settings.php:44
actionrest_api_initsrc/Api/Get_Daily_Stats_Api.php:36
actionrest_api_initsrc/Api/Get_Issues_Api.php:32
actionrest_api_initsrc/Api/Get_Pages_With_Issues_Api.php:33
actionrest_api_initsrc/Api/Get_Scan_Result_Api.php:33
actionrest_api_initsrc/Api/Post_Save_Scan_Api.php:41
actionsiteimprove_accessibility_daily_stats_aggregationsrc/Cron/Daily_Stats_Aggregation_Cron.php:29

Scheduled Events 1

siteimprove_accessibility_daily_stats_aggregation
Maintenance & Trust

Siteimprove Accessibility Maintenance & Trust

Maintenance Signals

WordPress version tested6.8.6
Last updatedDec 12, 2025
PHP min version8.0
Downloads864

Community Trust

Rating0/100
Number of ratings0
Active installs30
Developer Profile

Siteimprove Accessibility Developer Profile

Siteimprove

2 plugins · 830 total installs

100
trust score
Avg Security Score
100/100
Avg Patch Time
7 days
View full developer profile
Detection Fingerprints

How We Detect Siteimprove Accessibility

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/siteimprove-accessibility/assets/gutenberg.bundle.js
Script Paths
https://cdn.siteimprove.net/cms/siteimprove-accessibility-cms-components-latest.js
Version Parameters
siteimprove-accessibility/assets/gutenberg.bundle.js?ver=siteimprove-accessibility-cms-components-latest.js?ver=

HTML / DOM Fingerprints

JS Globals
window.siteimprove_accessibility_usage_tracking
REST Endpoints
/wp-json/siteimprove-accessibility/v1/save-scan/wp-json/siteimprove-accessibility/v1/get-scan-result/wp-json/siteimprove-accessibility/v1/get-issues/wp-json/siteimprove-accessibility/v1/get-pages-with-issues/wp-json/siteimprove-accessibility/v1/get-daily-stats
FAQ

Frequently Asked Questions about Siteimprove Accessibility