
Vitrine Submarino Security & Risk Analysis
wordpress.org/plugins/vitrine-submarinoMostre produtos do Submarino baseados em palavras chaves. A funcionalidade de pegar produtos através do feed RSS foi retirado nesta versão por que o S …
Is Vitrine Submarino Safe to Use in 2026?
Generally Safe
Score 85/100Vitrine Submarino has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.
The vitrine-submarino plugin version 3.6.1 presents a mixed security posture. On the positive side, the static analysis reveals no identified critical or high severity taint flows, no dangerous functions used, and all SQL queries are properly prepared. The vulnerability history is also clean, with no known CVEs recorded. This suggests a developer who is mindful of common SQL injection and code execution vulnerabilities.
However, significant concerns arise from the lack of output escaping and the absence of capability and nonce checks. With 100% of 55 output operations unescaped, there is a high risk of Cross-Site Scripting (XSS) vulnerabilities. Any user-generated content or data displayed by the plugin that is not properly escaped could be manipulated by attackers to inject malicious scripts, leading to session hijacking or other client-side attacks. Furthermore, the complete lack of capability and nonce checks on potential entry points, despite the analysis reporting zero unprotected entry points, is a significant red flag. This implies that if any new entry points are introduced or if the analysis missed some, they would likely be unprotected, posing a risk of unauthorized actions or data manipulation.
Key Concerns
- No output escaping
- No capability checks
- No nonce checks
Vitrine Submarino Security Vulnerabilities
Vitrine Submarino Release Timeline
Vitrine Submarino Code Analysis
SQL Query Safety
Output Escaping
Vitrine Submarino Attack Surface
WordPress Hooks 5
Scheduled Events 1
Maintenance & Trust
Vitrine Submarino Maintenance & Trust
Maintenance Signals
Community Trust
Vitrine Submarino Alternatives
Palavras de Monetização
palavras-de-monetizacao
Plugin para cadastro de palavras a serem utilizadas em plugins de monetização.
WP-HOTWords
wp-hotwords
WP-HOTWords é o primeiro em português no repositório oficial de plugins para WordPress e ele inclui automaticamente os códigos necessários para o prog …
Pagar.me para WooCommerce
pagarme-payments-for-woocommerce
Aceite diversos métodos de pagamento de forma simples e segura utilizando o Pagar.me!
Calculadora de Frete e Campos Checkout para o Brasil
woo-better-shipping-calculator-for-brazil
Shipping calculator for Brazilian WooCommerce stores with automatic Postal Code address pre-filling and Brazilian Market on WooCommerce.
PagBank for WooCommerce
pagbank-for-woocommerce
Aceite pagamentos via cartão de crédito, cartão de débito, Pix, boleto e redirecionamento (Pagar com PagBank e Checkout PagBank) no WooCommerce atravé …
Vitrine Submarino Developer Profile
4 plugins · 40 total installs
How We Detect Vitrine Submarino
Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.
Asset Fingerprints
vitrine-submarino/vitrinesubmarino.php?ver=HTML / DOM Fingerprints
[vitrine_submarino][vitrine_submarino_cat]