Social Publisher Security & Risk Analysis

wordpress.org/plugins/social-publisher

Auto-publish WordPress posts to LinkedIn — with AI rewriting, Brand Voice, and scheduling. For social media managers. GDPR-compliant.

20 active installs v1.9.5 PHP 7.4+ WP 6.8+ Updated Apr 23, 2026
aiautomationautopostlinkedinsocial-media
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is Social Publisher Safe to Use in 2026?

Generally Safe

Score 100/100

Social Publisher has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 4mo ago
Risk Assessment

The social-publisher plugin v1.8.1 exhibits a mixed security posture. On the positive side, it demonstrates strong practices regarding SQL queries, utilizing prepared statements exclusively, and has a clean vulnerability history with no recorded CVEs. However, significant concerns arise from its attack surface. A substantial portion of its entry points, specifically 5 out of 7, lack authentication and permission checks. This includes 3 AJAX handlers and 2 REST API routes that are exposed without proper authorization mechanisms, creating a direct pathway for potential unauthorized actions if vulnerabilities exist within these handlers.

The static analysis shows no dangerous functions or taint flow issues, indicating that internally the code might be relatively safe from common injection vulnerabilities. Despite a high number of output operations, a concerning 31% are not properly escaped, which could lead to cross-site scripting (XSS) vulnerabilities if attacker-controlled data is rendered unescaped. The presence of numerous external HTTP requests (24) could also be a vector for attacks if not handled securely, though no specific vulnerabilities are indicated in the provided data.

Overall, the plugin's lack of past vulnerabilities is a positive sign, suggesting that the developers may have some security awareness. Nevertheless, the identified weaknesses in access control for several entry points present a notable risk. The unescaped output is also a concern that should be addressed. The plugin's strengths lie in its database query practices and lack of historical exploits, while its primary weakness lies in its unprotected attack surface.

Key Concerns

  • AJAX handlers without auth checks
  • REST API routes without permission callbacks
  • Unescaped output
Vulnerabilities
None known

Social Publisher Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

Social Publisher Release Timeline

v1.9.5Current
v1.9.4
v1.9.3
v1.9.2
v1.9.1
v1.9.0
v1.8.4
v1.8.3
v1.8.2
v1.8.1
v1.8.0
v1.0.0
Code Analysis
Analyzed Mar 16, 2026

Social Publisher Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
4 prepared
Unescaped Output
30
66 escaped
Nonce Checks
8
Capability Checks
11
File Operations
0
External Requests
24
Bundled Libraries
0

SQL Query Safety

100% prepared4 total queries

Output Escaping

69% escaped96 total outputs
Attack Surface
5 unprotected

Social Publisher Attack Surface

Entry Points7
Unprotected5

AJAX Handlers 5

authwp_ajax_socipu_clear_license_statusincludes\admin-settings.php:893
authwp_ajax_socipu_get_image_urlsocial-publisher.php:798
noprivwp_ajax_socipu_get_image_urlsocial-publisher.php:799
authwp_ajax_socipu_get_acf_image_urlsocial-publisher.php:867
authwp_ajax_socipu_gpt_rewritesocial-publisher.php:918

REST API Routes 2

POST/wp-json/socipu-license-server/v1/webhookincludes\class-socipu-webhook-handler.php:7
GET/wp-json/social-publisher/v1/linkedin/callbackincludes\linkedin-callback.php:29
WordPress Hooks 52
actioncurrent_screenincludes\admin-settings.php:13
actionadmin_menuincludes\admin-settings.php:76
actionadmin_initincludes\admin-settings.php:82
actionadmin_initincludes\admin-settings.php:616
actionsocipu_after_settingsincludes\admin-settings.php:762
actionsocipu_after_settingsincludes\admin-settings.php:815
actionadmin_initincludes\admin-settings.php:819
actionadmin_initincludes\admin-settings.php:829
actionadmin_initincludes\admin-settings.php:900
actionadmin_enqueue_scriptsincludes\admin-settings.php:947
filteradmin_body_classincludes\admin-settings.php:994
actionadmin_initincludes\admin-settings.php:1009
actionadmin_noticesincludes\admin-settings.php:1028
actionwpincludes\class-license-cron.php:10
actionrest_api_initincludes\class-socipu-webhook-handler.php:6
actionupdate_option_social_publisher_license_keyincludes\license-check.php:232
actionrest_api_initincludes\linkedin-callback.php:28
filterallowed_redirect_hostsincludes\linkedin-callback.php:252
actionadd_meta_boxesincludes\post-metabox.php:12
actionsave_postincludes\repost-scheduler.php:3
actioninitincludes\repost-scheduler.php:26
actionsave_postincludes\repost-scheduler.php:75
actionsocipu_cron_repostincludes\repost-scheduler.php:77
filtersocial_publisher_is_pro_userincludes\social-publisher-pro.php:6
actioninitincludes\social-publisher-pro.php:8
actionadd_meta_boxesincludes\social-publisher-pro.php:11
actioninitsocial-publisher.php:24
actioninitsocial-publisher.php:36
actionplugins_loadedsocial-publisher.php:49
actionsave_postsocial-publisher.php:85
actionsocipu_post_to_linkedin_eventsocial-publisher.php:202
actionrest_api_initsocial-publisher.php:204
filteracf/rest_api/field_settings/show_in_restsocial-publisher.php:224
actionacf/save_postsocial-publisher.php:227
actionplugins_loadedsocial-publisher.php:369
actionadd_meta_boxessocial-publisher.php:387
actionacf/initsocial-publisher.php:575
actionadmin_noticessocial-publisher.php:592
actionadmin_initsocial-publisher.php:621
actionsave_postsocial-publisher.php:650
filtermanage_posts_columnssocial-publisher.php:702
actionmanage_posts_custom_columnsocial-publisher.php:713
filtermanage_edit-post_sortable_columnssocial-publisher.php:768
actionpre_get_postssocial-publisher.php:778
actionacf/input/admin_enqueue_scriptssocial-publisher.php:836
actionacf/input/admin_headsocial-publisher.php:891
actionacf/input/admin_headsocial-publisher.php:898
actionadmin_initsocial-publisher.php:992
actionsocipu_validate_licensesocial-publisher.php:1018
actionsocipu_license_key_updatedsocial-publisher.php:1020
actionadmin_noticessocial-publisher.php:1023
actionadmin_initsocial-publisher.php:1060

Scheduled Events 2

socipu_post_to_linkedin_event
post_to_linkedin_event
Maintenance & Trust

Social Publisher Maintenance & Trust

Maintenance Signals

WordPress version tested6.9.5
Last updatedApr 23, 2026
PHP min version7.4
Downloads1K

Community Trust

Rating100/100
Number of ratings3
Active installs20
Developer Profile

Social Publisher Developer Profile

Enfants Terribles digital GmbH

3 plugins · 40 total installs

91
trust score
Avg Security Score
95/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect Social Publisher

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/social-publisher/includes/css/admin-style.css/wp-content/plugins/social-publisher/includes/css/public-style.css/wp-content/plugins/social-publisher/includes/js/social-publisher.js
Script Paths
/wp-content/plugins/social-publisher/includes/js/social-publisher.js
Version Parameters
social-publisher/includes/css/admin-style.css?ver=social-publisher/includes/css/public-style.css?ver=social-publisher/includes/js/social-publisher.js?ver=

HTML / DOM Fingerprints

CSS Classes
social-publisher-settings-pagesocipu-admin-noticesocipu-linkedin-iconsocipu-post-settingssocipu-post-settings-fieldsocipu-post-settings-labelsocipu-post-settings-inputsocipu-metabox-linkedin
HTML Comments
<!-- SP DEBUG --><!-- SOCIAL PUBLISHER: Main Wrapper -->
Data Attributes
data-socipu-post-iddata-socipu-target-urn
JS Globals
socialPublishersocipu_admin_vars
REST Endpoints
/wp-json/social-publisher/v1/authenticate/wp-json/social-publisher/v1/settings/wp-json/social-publisher/v1/post/wp-json/social-publisher/v1/license
FAQ

Frequently Asked Questions about Social Publisher