Social Media Publish Security & Risk Analysis

wordpress.org/plugins/social-media-publish

Automatically publishing of your posts to Social Media plattforms.

10 active installs v1.0.2 PHP 7.2+ WP + Updated Jun 5, 2021
auto-postauto-publishautomationfacebooksocial-media
85
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is Social Media Publish Safe to Use in 2026?

Generally Safe

Score 85/100

Social Media Publish has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 5yr ago
Risk Assessment

The "social-media-publish" plugin v1.0.2 presents a mixed security posture. On the positive side, the plugin demonstrates good practices regarding SQL queries, exclusively using prepared statements, and has a strong track record with no known vulnerabilities in its history. Furthermore, the code analysis shows a low number of critical code signals like dangerous functions or file operations. However, significant security concerns are present, primarily stemming from its attack surface and lack of robust access controls.

The most prominent risk is the single AJAX handler that lacks any authentication checks. This creates a direct entry point for unauthenticated users to potentially interact with plugin functionality in unintended ways. While taint analysis did not reveal critical or high severity unsanitized paths, the presence of unsanitized paths themselves, even if not reaching a critical stage in this specific analysis, indicates potential areas for future exploitation if input validation is insufficient. The absence of nonce checks on the AJAX handler is a critical oversight, as it leaves the plugin vulnerable to Cross-Site Request Forgery (CSRF) attacks.

The plugin's vulnerability history, being completely clear, is a positive indicator, suggesting responsible development and maintenance. However, this should not overshadow the immediate risks identified in the current code analysis. In conclusion, while the plugin avoids some common pitfalls like raw SQL and dangerous functions, the unprotected AJAX endpoint and missing nonce checks are significant weaknesses that require immediate attention.

Key Concerns

  • AJAX handler without auth checks
  • AJAX handler without nonce checks
  • Unsanitized paths found in taint analysis
  • Lower output escaping rate (85%)
Vulnerabilities
None known

Social Media Publish Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

Social Media Publish Release Timeline

No version history available.
Code Analysis
Analyzed Mar 17, 2026

Social Media Publish Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
4
22 escaped
Nonce Checks
0
Capability Checks
0
File Operations
0
External Requests
6
Bundled Libraries
0

Output Escaping

85% escaped26 total outputs
Data Flows · Security
3 unsanitized

Data Flow Analysis

3 flows3 with unsanitized paths
smp_instagram_reupload (includes\metabox.php:49)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface
1 unprotected

Social Media Publish Attack Surface

Entry Points1
Unprotected1

AJAX Handlers 1

authwp_ajax_smp_instagram_reuploadincludes\metabox.php:89
WordPress Hooks 8
actionadmin_enqueue_scriptsadmin\menu.php:109
actionenqueue_block_editor_assetsadmin\menu.php:110
actionadmin_menuadmin\menu.php:111
actionadmin_initadmin\menu.php:112
actionadmin_footeradmin\menu.php:113
actionpublish_postadmin\post-hook.php:47
actionadd_meta_boxesincludes\metabox.php:44
actionadmin_noticesincludes\notices.php:31
Maintenance & Trust

Social Media Publish Maintenance & Trust

Maintenance Signals

WordPress version tested5.7.15
Last updatedJun 5, 2021
PHP min version7.2
Downloads2K

Community Trust

Rating100/100
Number of ratings2
Active installs10
Developer Profile

Social Media Publish Developer Profile

Bogdan Schreiber

2 plugins · 20 total installs

84
trust score
Avg Security Score
85/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect Social Media Publish

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/social-media-publish/css/smp-admin.css/wp-content/plugins/social-media-publish/js/smp-admin.js/wp-content/plugins/social-media-publish/js/facebook-sdk.js/wp-content/plugins/social-media-publish/js/facebook.js/wp-content/plugins/social-media-publish/js/smp-gutenberg.js
Script Paths
plugins/social-media-publish/js/smp-admin.jsplugins/social-media-publish/js/facebook-sdk.jsplugins/social-media-publish/js/facebook.jsplugins/social-media-publish/js/smp-gutenberg.js

HTML / DOM Fingerprints

CSS Classes
smp-adminnav-tab-activesmp-gutenbergsmp-meta-boxcomponents-panel__rowdashicons-beforedashicons-instagramtext-success+1 more
HTML Comments
!!! Metabox calls publish_post hook twice
Data Attributes
id="instagram-reupload"id="facebook-reupload"data-tab="settings"data-tab="howto"
JS Globals
smp_gutenberginitFacebookSdk
FAQ

Frequently Asked Questions about Social Media Publish