
VisitorLog Security & Risk Analysis
wordpress.org/plugins/visitorlogThe VisitorLog plugin adds useful functionality to your site in the field of security, statistics and some other useful functions.
Is VisitorLog Safe to Use in 2026?
Generally Safe
Score 100/100VisitorLog has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.
The visitorlog plugin v1.0.5 demonstrates a generally strong security posture with a high percentage of prepared SQL statements and properly escaped output. The plugin also implements a significant number of nonce and capability checks, indicating an awareness of common WordPress security vulnerabilities. However, the static analysis reveals 12 flows with unsanitized paths classified as high severity taint analysis findings. While these haven't resulted in documented CVEs, this is a significant concern that warrants immediate investigation. The absence of any past vulnerabilities, while positive, could also suggest a lack of thorough security auditing or the absence of exploitation attempts rather than an inherently secure codebase.
Key Concerns
- High severity unsanitized taint flows detected
- 12 flows with unsanitized paths
- File operations present
- External HTTP requests present
VisitorLog Security Vulnerabilities
VisitorLog Release Timeline
VisitorLog Code Analysis
Bundled Libraries
SQL Query Safety
Output Escaping
Data Flow Analysis
VisitorLog Attack Surface
WordPress Hooks 55
Scheduled Events 4
Maintenance & Trust
VisitorLog Maintenance & Trust
Maintenance Signals
Community Trust
VisitorLog Alternatives
Turbo Rate Limiter
turbo-rate-limiter
Protect your WordPress site from brute force attacks, API abuse, and DDoS attacks with customizable rate limiting rules.
Sucuri Security – Auditing, Malware Scanner and Security Hardening
sucuri-scanner
The Sucuri WordPress Security plugin is a security toolset for security integrity monitoring, malware detection and security hardening.
CloudSecure WP Security
cloudsecure-wp-security
CloudSecure WP Securityは、管理画面とログインURLをサイバー攻撃から守る、国産・日本語対応のセキュリティ対策プラグインです。 簡単な設定だけで、不正アクセスや不正ログインからWordPressを保護し、サイトのセキュリティを高めます。
reCaptcha by BestWebSoft
google-captcha
Protect WordPress website forms from spam entries with Google reCAPTCHA.
Titan Anti-spam & Security – Brute Force Protection, 2FA & Spam Filter
anti-spam
Block spam comments, defend against login attacks, strengthen site security. Anti-spam, brute-force protection & two-factor authentication built in.
VisitorLog Developer Profile
1 plugin · 0 total installs
How We Detect VisitorLog
Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.
Asset Fingerprints
/wp-content/plugins/visitorlog/assets/css/visitor_log.css/wp-content/plugins/visitorlog/assets/css/main.css/wp-content/plugins/visitorlog/assets/css/colorskins.css/wp-content/plugins/visitorlog/assets/css/map/jquery-jvectormap.min.css/wp-content/plugins/visitorlog/assets/css/ui/bootstrap.min.css/wp-content/plugins/visitorlog/assets/css/ui/dataTables.bootstrap.css/wp-content/plugins/visitorlog/assets/css/ui/morris.css/wp-content/plugins/visitorlog/assets/css/ui/sheet.css+23 morevisitorlog-base?ver=visitorlog-css01?ver=visitorlog-css02?ver=visitorlog-map01?ver=visitorlog-Btstp-01?ver=visitorlog-Btstp-03?ver=visitorlog-smorris?ver=visitorlog-sheet-1?ver=visitorlog-select-1?ver=visitorlog-select-2?ver=visitorlog-select-3?ver=visitorlog-vl-semantic?ver=visitorlog-jquery-ui?ver=visitorlog-tables-1?ver=visitorlog-colreorder?ver=visitorlog-scroller?ver=visitorlog-calendar?ver=visitorlog-morphic1?ver=visitorlog-morphic2?ver=visitorlog-morphic3?ver=visitorlog-morphic4?ver=visitorlog-alert1?ver=visitorlog-bundles1?ver=visitorlog-table1?ver=visitorlog-table2?ver=visitorlog-morphic12?ver=visitorlog-bundles3?ver=visitorlog-bundles4?ver=visitorlog-bundles5?ver=visitorlog-chart1?ver=visitorlog-chart2?ver=