
GEO Plugin by Squirrly SEO Security & Risk Analysis
wordpress.org/plugins/squirrly-seoBecome the brand AI recommends. SEO + AEO + GEO so your WordPress ranks on Google and gets cited by ChatGPT, Perplexity, Gemini & AI Overviews.
Is GEO Plugin by Squirrly SEO Safe to Use in 2026?
Generally Safe
Score 88/100GEO Plugin by Squirrly SEO has a strong security track record. Known vulnerabilities have been patched promptly. It's a solid choice for most WordPress installations.
The Squirrly SEO plugin exhibits a mixed security posture. While it demonstrates good practices in SQL query preparation and a healthy number of output escaping checks, significant concerns arise from its unprotected entry points and critical taint analysis findings. The presence of unprotected REST API routes is a major vulnerability, as these can be exploited by unauthenticated attackers. The taint analysis revealing multiple flows with unsanitized paths, even if not classified as critical or high severity in the provided data, indicates potential for vulnerabilities if these paths are exploited. The plugin's history of 14 known CVEs, particularly the prevalence of SQL Injection, XSS, and authorization bypasses, highlights a recurring pattern of security weaknesses that demand attention. Although there are no currently unpatched CVEs, the historical trend suggests a need for more robust security development and testing processes. The use of the `unserialize` function also presents a potential risk if user-controlled data is unserialized without proper validation.
In conclusion, while the plugin shows strengths in areas like SQL sanitization, the unprotected attack surface and concerning taint analysis results, coupled with a history of diverse and impactful vulnerabilities, elevate the risk profile. The lack of authorization checks on multiple REST API routes is a critical flaw that needs immediate remediation. The historical vulnerability patterns suggest ongoing challenges in securely handling user input and enforcing proper authorization, which could lead to future exploitable issues. Developers should prioritize securing all entry points and addressing the identified taint flows to improve the overall security of the plugin.
Key Concerns
- Unprotected REST API routes
- Flows with unsanitized paths
- Dangerous function: unserialize
- Low output escaping percentage
- Bundled library: DataTables
- Historical CVEs (High severity)
- Historical CVEs (Medium severity)
GEO Plugin by Squirrly SEO Security Vulnerabilities
CVEs by Year
Severity Breakdown
17 total CVEs
SEO Plugin by Squirrly SEO <= 14.0.0 - Unauthenticated Arbitrary Post Creation and Stored Cross-Site Scripting via savePost()
GEO Plugin by Squirrly SEO <= 12.4.16 - Missing Authorization
SEO Plugin by Squirrly SEO <= 12.4.16 - Missing Authorization to Authenticated (Contributor+) Privileged Cloud API Operations
SEO Plugin by Squirrly SEO <= 12.4.14 - Missing Authorization to Authenticated (Subscriber+) Cloud Service Disconnection
SEO Plugin by Squirrly SEO <= 12.4.03 - Authenticated (Contributor+) SQL Injection
SEO Plugin by Squirrly SEO <= 12.4.05 - Authenticated (Subscriber+) SQL Injection via search Parameter
SEO Plugin by Squirrly SEO <= 12.4.07 - Missing Authorization
SEO Plugin by Squirrly SEO <= 12.3.20 - Authenticated (Editor+) Stored Cross-Site Scripting
SEO Plugin by Squirrly SEO <= 12.3.19 - Authenticated (Contributor+) SQL Injection via url Parameter
SEO Plugin by Squirrly SEO <= 12.3.16 - Reflected Cross-Site Scripting
SEO Plugin by Squirrly SEO <= 12.3.15 - Authenticated(Administrator+) Stored Cross-Site Scripting via plugin settings
SEO Plugin by Squirrly SEO <= 12.1.20 - Reflected Cross-Site Scripting via 'page' and 'tab'
SEO Plugin by Squirrly SEO <= 12.1.20 - Missing Authorization
SEO Plugin by Squirrly SEO <= 12.1.10 - Authenticated (Contributor+) Arbitrary File Upload
SEO Plugin by Squirrly SEO <= 11.1.11 - Reflected Cross-Site Scripting
SEO Plugin by Squirrly SEO < 6.1.5 - Missing Authorization Checks
SEO Plugin by Squirrly SEO < 6.1.5 - Directory Traversal
GEO Plugin by Squirrly SEO Release Timeline
GEO Plugin by Squirrly SEO Code Analysis
Dangerous Functions Found
Bundled Libraries
SQL Query Safety
Output Escaping
Data Flow Analysis
GEO Plugin by Squirrly SEO Attack Surface
REST API Routes 3
WordPress Hooks 254
Scheduled Events 1
Maintenance & Trust
GEO Plugin by Squirrly SEO Maintenance & Trust
Maintenance Signals
Community Trust
GEO Plugin by Squirrly SEO Alternatives
MyAuthorityIQ
myauthorityiq
See whether ChatGPT, Perplexity & Google AI can find you. Audit and score your site for SEO, AEO, and GEO — with prioritized fixes.
Sentient AI — WordPress SEO Domination: AI-Powered GEO, AEO, Schema & Semantic Search
sentient-ai
AI-powered SEO plugin for WordPress with GEO, AEO, schema markup, semantic search, and chatbot. Dominate search results with AI.
Trinetra SEO – AI SEO, GEO & Schema Toolkit
trinetra-seo
AI-search SEO: score & one-click optimize posts so ChatGPT, Perplexity & Google AI Overviews cite you — GEO, AEO, schema, sitemap & internal links.
WBN GEO AEO Lite
wbn-geo-aeo-lite
Build machine-readable GEO and AEO coverage for services, service areas, local pages, and structured Schema output.
Yoast SEO – Advanced SEO with real-time guidance and built-in AI
wordpress-seo
Improve your SEO with real-time feedback, schema, and clear guidance. Upgrade for AI tools, Google Docs integration, and 24/7 support, no hidden fees.
GEO Plugin by Squirrly SEO Developer Profile
5 plugins · 40K total installs
How We Detect GEO Plugin by Squirrly SEO
Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.
Asset Fingerprints
/wp-content/plugins/squirrly-seo/assets/css/seosettings.css/wp-content/plugins/squirrly-seo/assets/css/bulkseo.css/wp-content/plugins/squirrly-seo/assets/css/labels.css/wp-content/plugins/squirrly-seo/assets/css/highlight.css/wp-content/plugins/squirrly-seo/assets/js/seosettings.js/wp-content/plugins/squirrly-seo/assets/js/bulkseo.js/wp-content/plugins/squirrly-seo/assets/js/labels.js/wp-content/plugins/squirrly-seo/assets/js/highlight.js+2 more/wp-content/plugins/squirrly-seo/assets/js/seosettings.js/wp-content/plugins/squirrly-seo/assets/js/bulkseo.js/wp-content/plugins/squirrly-seo/assets/js/labels.js/wp-content/plugins/squirrly-seo/assets/js/highlight.js/wp-content/plugins/squirrly-seo/assets/js/editor.js/wp-content/plugins/squirrly-seo/assets/js/post.jssquirrly-seo/assets/css/squirrly-seo/assets/js/squirrly-seo/classes/DisplayController.php?ver=squirrly-seo/controllers/Assistant.php?ver=HTML / DOM Fingerprints
sq_assistant_tabsq_bulk_seosq_highlight_blocksq_settings_boxsq_help_boxsq_seo_automation_modal<!-- Squirrly SEO v12.4.16 --><!-- Squirrly SEO Content Optimization --><!-- Squirrly SEO Assistant --><!-- Squirrly SEO Bulk Editor -->+1 moredata-sq-editor-initdata-sq-bulk-seo-initdata-sq-assistant-tabdata-sq-highlight-enablesq_settingssq_bulk_seosq_assistantsq_highlight/wp-json/squirrly-seo/v1/settings/wp-json/squirrly-seo/v1/optimizer/wp-json/squirrly-seo/v1/bulk/wp-json/squirrly-seo/v1/assistant[sq_redirect_url][sq_canonical_url][sq_sitemap_url]