VendorX for WooCommerce – Hide add to Cart, Track Order & Direct Checkout for WooCommerce Store Security & Risk Analysis

wordpress.org/plugins/vendor-templates-dokan

Boost your WooCommerce store with VendorX – hide add to cart, enable direct checkout, and allow vendors to track orders easily.

20 active installs v1.0.9 PHP 7.4+ WP 5.4+ Updated May 6, 2025
add-to-cartdokanhide-pricetrack-orderwoocommerce
92
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is VendorX for WooCommerce – Hide add to Cart, Track Order & Direct Checkout for WooCommerce Store Safe to Use in 2026?

Generally Safe

Score 92/100

VendorX for WooCommerce – Hide add to Cart, Track Order & Direct Checkout for WooCommerce Store has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 1yr ago
Risk Assessment

The "vendor-templates-dokan" plugin v1.0.9 exhibits a generally strong security posture, with no known vulnerabilities or critical taint flows reported. The static analysis reveals good practices such as 100% use of prepared statements for SQL queries and the presence of nonce and capability checks on all identified AJAX handlers. The absence of dangerous functions, file operations, and external HTTP requests further bolsters its security. However, a weakness is present in the output escaping, with 26% of outputs not being properly escaped, which could lead to cross-site scripting (XSS) vulnerabilities if user-supplied data is involved in these unescaped outputs. The attack surface, while composed entirely of protected entry points, is moderately sized with 8 AJAX handlers and 1 shortcode.

Given the lack of reported CVEs and critical security findings in the static and taint analysis, the plugin appears to have been developed with security in mind. The consistent implementation of authentication and authorization checks on its entry points is a significant strength. The primary area of concern arises from the imperfect output escaping, which represents a potential risk, albeit one that is not currently exploited by known vulnerabilities. The absence of bundled libraries also removes a common vector for vulnerabilities.

In conclusion, "vendor-templates-dokan" v1.0.9 is a plugin with a good security foundation, marked by robust authentication and data handling for its entry points. The principal recommendation would be to address the unescaped output vulnerabilities to achieve a more secure state. The current absence of known vulnerabilities and critical code issues is encouraging, suggesting responsible development, but the potential for XSS due to escaping issues should not be overlooked.

Key Concerns

  • Unescaped output found
Vulnerabilities
None known

VendorX for WooCommerce – Hide add to Cart, Track Order & Direct Checkout for WooCommerce Store Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

VendorX for WooCommerce – Hide add to Cart, Track Order & Direct Checkout for WooCommerce Store Release Timeline

v1.1.5
v1.0.9Current
v1.0.8
v1.0.7
vv1.0.7
v1.0.6
v1.0.4
Code Analysis
Analyzed Mar 16, 2026

VendorX for WooCommerce – Hide add to Cart, Track Order & Direct Checkout for WooCommerce Store Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
28
78 escaped
Nonce Checks
8
Capability Checks
8
File Operations
0
External Requests
0
Bundled Libraries
0

Output Escaping

74% escaped106 total outputs
Data Flows · Security
All sanitized

Data Flow Analysis

4 flows
handle_order_tracking (inc\class-order-tracker.php:150)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface

VendorX for WooCommerce – Hide add to Cart, Track Order & Direct Checkout for WooCommerce Store Attack Surface

Entry Points9
Unprotected0

AJAX Handlers 8

authwp_ajax_vendor_templates_save_settingsinc\class-admin-settings.php:23
authwp_ajax_vendor_track_orderinc\class-order-tracker.php:18
noprivwp_ajax_vendor_track_orderinc\class-order-tracker.php:19
authwp_ajax_save_vendor_settingsinc\class-settings-handler.php:20
authwp_ajax_save_vendor_template_settingsinc\class-settings-page.php:23
authwp_ajax_add_to_cart_buy_nowinc\class-settings-page.php:44
noprivwp_ajax_add_to_cart_buy_nowinc\class-settings-page.php:45
authwp_ajax_save_vendor_template_settingsinc\class.sc-dependency-checker.php:34

Shortcodes 1

[vendor_order_tracker] inc\class-order-tracker.php:17
WordPress Hooks 46
actionadmin_menuinc\class-admin-settings.php:20
actionadmin_enqueue_scriptsinc\class-admin-settings.php:26
actionwoocommerce_before_my_accountinc\class-order-tracker.php:22
actionwoocommerce_before_my_ordersinc\class-order-tracker.php:23
actionadmin_menuinc\class-settings-handler.php:19
actionadmin_enqueue_scriptsinc\class-settings-handler.php:21
filterwoocommerce_loop_add_to_cart_linkinc\class-settings-handler.php:24
filterwoocommerce_product_single_add_to_cart_textinc\class-settings-handler.php:25
filterwoocommerce_product_add_to_cart_textinc\class-settings-handler.php:26
actionadmin_menuinc\class-settings-page.php:19
actionadmin_menuinc\class-settings-page.php:20
actionadmin_initinc\class-settings-page.php:21
actionadmin_enqueue_scriptsinc\class-settings-page.php:22
filterwoocommerce_loop_add_to_cart_linkinc\class-settings-page.php:26
filterwoocommerce_product_single_add_to_cart_textinc\class-settings-page.php:27
filterwoocommerce_product_add_to_cart_textinc\class-settings-page.php:28
filterwoocommerce_get_price_htmlinc\class-settings-page.php:31
filterwoocommerce_get_variation_price_htmlinc\class-settings-page.php:32
actionwoocommerce_single_product_summaryinc\class-settings-page.php:35
filterwoocommerce_single_product_add_to_cart_buttoninc\class-settings-page.php:38
actionwoocommerce_after_add_to_cart_buttoninc\class-settings-page.php:41
actionwoocommerce_after_shop_loop_iteminc\class-settings-page.php:42
actionwp_enqueue_scriptsinc\class-settings-page.php:43
actionadmin_noticesinc\class.sc-dependency-checker.php:20
actionadmin_menuinc\class.sc-dependency-checker.php:30
actionadmin_initinc\class.sc-dependency-checker.php:31
actionadmin_post_save_hide_cart_settingsinc\class.sc-dependency-checker.php:32
actionadmin_enqueue_scriptsinc\class.sc-dependency-checker.php:33
filterwoocommerce_settings_fieldsinc\functions.php:29
actionwp_enqueue_scriptsinc\functions.php:35
actionadmin_initvendor-templates-dokan.php:93
actionadmin_initvendor-templates-dokan.php:108
filterdokan_store_header_template_optionsvendor-templates-dokan.php:118
filterdokan_get_store_header_templatevendor-templates-dokan.php:119
actioninitvendor-templates-dokan.php:128
actionadmin_initvendor-templates-dokan.php:129
filterwoocommerce_cart_shipping_packagesvendor-templates-dokan.php:164
actioninitvendor-templates-dokan.php:169
actionadmin_menuvendor-templates-dokan.php:194
actionwp_enqueue_scriptsvendor-templates-dokan.php:354
actionadmin_enqueue_scriptsvendor-templates-dokan.php:369
actionadmin_enqueue_scriptsvendor-templates-dokan.php:384
actionadmin_noticesvendor-templates-dokan.php:390
actionadmin_menuvendor-templates-dokan.php:401
actionplugins_loadedvendor-templates-dokan.php:410
actionplugins_loadedvendor-templates-dokan.php:424
Maintenance & Trust

VendorX for WooCommerce – Hide add to Cart, Track Order & Direct Checkout for WooCommerce Store Maintenance & Trust

Maintenance Signals

WordPress version tested6.8.5
Last updatedMay 6, 2025
PHP min version7.4
Downloads4K

Community Trust

Rating0/100
Number of ratings0
Active installs20
Developer Profile

VendorX for WooCommerce – Hide add to Cart, Track Order & Direct Checkout for WooCommerce Store Developer Profile

Al Rubyat

1 plugin · 20 total installs

88
trust score
Avg Security Score
92/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect VendorX for WooCommerce – Hide add to Cart, Track Order & Direct Checkout for WooCommerce Store

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/vendor-templates-dokan/assets/css/style.css
Version Parameters
vendor-templates-dokan/assets/css/style.css?ver=

HTML / DOM Fingerprints

CSS Classes
vtfd-admin-wrappervtfd-headervtfd-header-contentvtfd-logovtfd-noticenotice-successvtfd-containervtfd-settings-form+4 more
FAQ

Frequently Asked Questions about VendorX for WooCommerce – Hide add to Cart, Track Order & Direct Checkout for WooCommerce Store