VisitorLog Security & Risk Analysis

wordpress.org/plugins/visitorlog

The VisitorLog plugin adds useful functionality to your site in the field of security, statistics and some other useful functions.

0 active installs v1.0.5 PHP 7.4+ WP 5.7+ Updated Dec 11, 2025
admin-protectiondatabase-protectionddossecurityspam
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is VisitorLog Safe to Use in 2026?

Generally Safe

Score 100/100

VisitorLog has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 8mo ago
Risk Assessment

The visitorlog plugin v1.0.5 demonstrates a generally strong security posture with a high percentage of prepared SQL statements and properly escaped output. The plugin also implements a significant number of nonce and capability checks, indicating an awareness of common WordPress security vulnerabilities. However, the static analysis reveals 12 flows with unsanitized paths classified as high severity taint analysis findings. While these haven't resulted in documented CVEs, this is a significant concern that warrants immediate investigation. The absence of any past vulnerabilities, while positive, could also suggest a lack of thorough security auditing or the absence of exploitation attempts rather than an inherently secure codebase.

Key Concerns

  • High severity unsanitized taint flows detected
  • 12 flows with unsanitized paths
  • File operations present
  • External HTTP requests present
Vulnerabilities
None known

VisitorLog Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

VisitorLog Release Timeline

No version history available.
Code Analysis
Analyzed Mar 17, 2026

VisitorLog Code Analysis

Dangerous Functions
0
Raw SQL Queries
12
207 prepared
Unescaped Output
17
1654 escaped
Nonce Checks
205
Capability Checks
2
File Operations
4
External Requests
2
Bundled Libraries
1

Bundled Libraries

DataTables

SQL Query Safety

95% prepared219 total queries

Output Escaping

99% escaped1671 total outputs
Data Flows · Security
12 unsanitized

Data Flow Analysis

25 flows12 with unsanitized paths
render_header_actions (class\class-visitorlog-ui.php:64)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface

VisitorLog Attack Surface

Entry Points0
Unprotected0
WordPress Hooks 55
filterauth_cookie_expirationclass\class-visitorlog-init.php:18
actionadmin_menuclass\class-visitorlog-menu.php:57
actionwp_mail_failedclass\class-visitorlog-send-email.php:91
filterphpmailer_initclass\class-visitorlog-send-email.php:92
actionvisitorlog_cron_backupsclass\class-visitorlog-system-cron-jobs.php:53
actionvisitorlog_login_captchaclass\class-visitorlog-system-cron-jobs.php:54
actionvisitorlog_check_systemclass\class-visitorlog-system-cron-jobs.php:55
actionvisitorlog_activity_testclass\class-visitorlog-system-cron-jobs.php:56
filtercron_schedulesclass\class-visitorlog-system-cron-jobs.php:57
actionadmin_enqueue_scriptsclass\class-visitorlog-system.php:51
actionadmin_body_classclass\class-visitorlog-system.php:55
actionadmin_print_stylesclass\class-visitorlog-system.php:56
actionadmin_enqueue_scriptsclass\class-visitorlog-system.php:60
actionadmin_enqueue_scriptsclass\class-visitorlog-system.php:61
actionadmin_enqueue_scriptsclass\class-visitorlog-system.php:67
actionadmin_enqueue_scriptsclass\class-visitorlog-system.php:68
actionadmin_enqueue_scriptsclass\class-visitorlog-system.php:74
actionadmin_enqueue_scriptsclass\class-visitorlog-system.php:75
filterwp_nav_menuclass\class-visitorlog-system.php:99
filterwp_page_menuclass\class-visitorlog-system.php:100
filterwp_list_categoriesclass\class-visitorlog-system.php:101
filteresc_htmlclass\class-visitorlog-system.php:102
filterall_pluginsclass\class-visitorlog-system.php:103
actioninitclass\class-visitorlog-system.php:105
actionadmin_enqueue_scriptsclass\class-visitorlog-system.php:109
actionadmin_enqueue_scriptsclass\class-visitorlog-system.php:110
actionadmin_enqueue_scriptsclass\class-visitorlog-system.php:111
actionlogin_enqueue_scriptsclass\class-visitorlog-system.php:112
actioninitclass\class-visitorlog-system.php:114
actionadmin_bar_menuothers\other-visitorlog-hide-notifications.php:354
actionadmin_menuothers\other-visitorlog-hide-notifications.php:361
actionadmin_menuothers\other-visitorlog-hide-notifications.php:375
actionadmin_menuothers\other-visitorlog-hide-notifications.php:384
actionadmin_menuothers\other-visitorlog-hide-notifications.php:393
filtertemplate_redirectsecu\secu-visitorlog-event-404.php:27
filterauthenticatesecu\secu-visitorlog-event-login.php:33
filterauthenticatesecu\secu-visitorlog-event-login.php:34
actionwp_logoutsecu\secu-visitorlog-event-login.php:35
actionlogin_formsecu\secu-visitorlog-event-login.php:41
actionlogin_formsecu\secu-visitorlog-event-login.php:44
actionwidgets_initsecu\secu-visitorlog-security-init-tasks.php:33
filterretrieve_password_messagesecu\secu-visitorlog-security-init-tasks.php:34
actionrest_api_initsecu\secu-visitorlog-security-init-tasks.php:40
filterxmlrpc_methodssecu\secu-visitorlog-security-init-tasks.php:48
filterwp_headerssecu\secu-visitorlog-security-init-tasks.php:54
actioncomment_postsecu\secu-visitorlog-security-spam-protection.php:34
actiontransition_comment_statussecu\secu-visitorlog-security-spam-protection.php:35
actionwp_headsecu\secu-visitorlog-security-spam-protection.php:39
actioncomment_form_after_fieldssecu\secu-visitorlog-security-spam-protection.php:40
actioncomment_form_logged_in_aftersecu\secu-visitorlog-security-spam-protection.php:41
filterpreprocess_commentsecu\secu-visitorlog-security-spam-protection.php:42
actioncomment_form_after_fieldssecu\secu-visitorlog-security-spam-protection.php:50
actioncomment_form_logged_in_aftersecu\secu-visitorlog-security-spam-protection.php:51
filterpreprocess_commentsecu\secu-visitorlog-security-spam-protection.php:52
actionplugins_loadedvisitorlog.php:61

Scheduled Events 4

visitorlog_cron_backups
visitorlog_login_captcha
visitorlog_check_system
visitorlog_activity_test
Maintenance & Trust

VisitorLog Maintenance & Trust

Maintenance Signals

WordPress version tested6.9.4
Last updatedDec 11, 2025
PHP min version7.4
Downloads246

Community Trust

Rating0/100
Number of ratings0
Active installs0
Developer Profile

VisitorLog Developer Profile

IT Augustine

1 plugin · 0 total installs

94
trust score
Avg Security Score
100/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect VisitorLog

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/visitorlog/assets/css/visitor_log.css/wp-content/plugins/visitorlog/assets/css/main.css/wp-content/plugins/visitorlog/assets/css/colorskins.css/wp-content/plugins/visitorlog/assets/css/map/jquery-jvectormap.min.css/wp-content/plugins/visitorlog/assets/css/ui/bootstrap.min.css/wp-content/plugins/visitorlog/assets/css/ui/dataTables.bootstrap.css/wp-content/plugins/visitorlog/assets/css/ui/morris.css/wp-content/plugins/visitorlog/assets/css/ui/sheet.css+23 more
Version Parameters
visitorlog-base?ver=visitorlog-css01?ver=visitorlog-css02?ver=visitorlog-map01?ver=visitorlog-Btstp-01?ver=visitorlog-Btstp-03?ver=visitorlog-smorris?ver=visitorlog-sheet-1?ver=visitorlog-select-1?ver=visitorlog-select-2?ver=visitorlog-select-3?ver=visitorlog-vl-semantic?ver=visitorlog-jquery-ui?ver=visitorlog-tables-1?ver=visitorlog-colreorder?ver=visitorlog-scroller?ver=visitorlog-calendar?ver=visitorlog-morphic1?ver=visitorlog-morphic2?ver=visitorlog-morphic3?ver=visitorlog-morphic4?ver=visitorlog-alert1?ver=visitorlog-bundles1?ver=visitorlog-table1?ver=visitorlog-table2?ver=visitorlog-morphic12?ver=visitorlog-bundles3?ver=visitorlog-bundles4?ver=visitorlog-bundles5?ver=visitorlog-chart1?ver=visitorlog-chart2?ver=

HTML / DOM Fingerprints

FAQ

Frequently Asked Questions about VisitorLog