Vulnity Security Security & Risk Analysis

wordpress.org/plugins/vulnity

Security monitoring and SIEM integration that keeps your WordPress sites safe in real time.

40 active installs v1.3.5 PHP 7.4+ WP 6.2+ Updated Jun 5, 2026
intrusion-detectionmonitoringsecuritysiem
100
A · Safe
CVEs total0
Unpatched0
Last CVENever
Download
Safety Verdict

Is Vulnity Security Safe to Use in 2026?

Generally Safe

Score 100/100

Vulnity Security has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 2mo ago
Risk Assessment

The "vulnity" v1.2.1 plugin presents a mixed security posture. On the positive side, it demonstrates good practices in database interaction, utilizing prepared statements for all SQL queries, and a high percentage of properly escaped outputs, suggesting awareness of common web vulnerabilities. The absence of known CVEs and a clean vulnerability history are also strong indicators of a secure development lifecycle and responsible maintenance. However, a significant concern arises from the plugin's attack surface. A large number of AJAX handlers (17) are exposed without authentication checks, creating a considerable risk. While the taint analysis did not reveal critical or high severity issues, the presence of one flow with unsanitized paths is a red flag that warrants further investigation. The plugin's strengths lie in its clean history and secure database handling, but the numerous unprotected AJAX endpoints represent a substantial weakness that could be exploited if malicious input is not handled carefully.

Key Concerns

  • Unprotected AJAX handlers
  • Flow with unsanitized paths
Vulnerabilities
None known

Vulnity Security Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

Vulnity Security Release Timeline

v1.3.5Current
v1.3.4
v1.3.3
v1.3.2
v1.3.1
v1.3.0
v1.2.3
v1.2.2
v1.2.1
v1.2.0
v1.1.9
v1.1.8
v1.1.7
v1.0.5
Code Analysis
Analyzed Mar 17, 2026

Vulnity Security Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
6 prepared
Unescaped Output
76
468 escaped
Nonce Checks
10
Capability Checks
14
File Operations
39
External Requests
14
Bundled Libraries
0

SQL Query Safety

100% prepared6 total queries

Output Escaping

86% escaped544 total outputs
Data Flows · Security
1 unsanitized

Data Flow Analysis

2 flows1 with unsanitized paths
ajax_save_suppress_blocked_alerts (includes\class-mitigation-manager.php:2076)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface
17 unprotected

Vulnity Security Attack Surface

Entry Points20
Unprotected17

AJAX Handlers 17

authwp_ajax_vulnity_pairincludes\class-core.php:131
authwp_ajax_vulnity_unpairincludes\class-core.php:132
authwp_ajax_vulnity_mark_viewedincludes\class-core.php:133
authwp_ajax_vulnity_clear_alertsincludes\class-core.php:134
authwp_ajax_vulnity_test_connectionincludes\class-core.php:135
authwp_ajax_vulnity_get_alertsincludes\class-core.php:136
authwp_ajax_vulnity_sync_inventoryincludes\class-core.php:137
authwp_ajax_vulnity_retry_alertincludes\class-core.php:138
authwp_ajax_vulnity_retry_all_failedincludes\class-core.php:139
authwp_ajax_vulnity_unblock_ipincludes\class-core.php:140
authwp_ajax_vulnity_block_ipincludes\class-core.php:141
authwp_ajax_vulnity_sync_mitigationincludes\class-core.php:142
authwp_ajax_vulnity_unblock_ipincludes\class-mitigation-manager.php:273
authwp_ajax_vulnity_bulk_unblock_ipsincludes\class-mitigation-manager.php:274
authwp_ajax_vulnity_block_ipincludes\class-mitigation-manager.php:275
authwp_ajax_vulnity_sync_mitigationincludes\class-mitigation-manager.php:276
authwp_ajax_vulnity_save_suppress_blocked_alertsincludes\class-mitigation-manager.php:277

REST API Routes 3

POST/wp-json/vulnity/v1/on-demand-syncincludes\class-core.php:852
POST/wp-json/vulnity/v1/receive-mitigationincludes\class-core.php:858
GET/wp-json/vulnity/v1/hardening-stateincludes\class-core.php:864
WordPress Hooks 91
actionuser_registerincludes\alerts\class-admin-created-alert.php:16
actiondelete_userincludes\alerts\class-admin-created-alert.php:19
actionset_user_roleincludes\alerts\class-admin-created-alert.php:22
actionwp_login_failedincludes\alerts\class-brute-force-alert.php:27
actionwp_loginincludes\alerts\class-brute-force-alert.php:28
actioninitincludes\alerts\class-brute-force-alert.php:31
actionvulnity_process_brute_force_windowsincludes\alerts\class-brute-force-alert.php:34
actionpre_auto_updateincludes\alerts\class-core-update-alert.php:16
action_core_updated_successfullyincludes\alerts\class-core-update-alert.php:17
actionadmin_initincludes\alerts\class-file-editor-alert.php:14
actionadmin_initincludes\alerts\class-file-editor-alert.php:15
actionupdated_optionincludes\alerts\class-permission-change-alert.php:50
actionadded_optionincludes\alerts\class-permission-change-alert.php:51
filterupdate_user_metadataincludes\alerts\class-permission-change-alert.php:53
actionadded_user_metaincludes\alerts\class-permission-change-alert.php:54
actionupdated_user_metaincludes\alerts\class-permission-change-alert.php:55
actiondeleted_user_metaincludes\alerts\class-permission-change-alert.php:56
actiongranted_super_adminincludes\alerts\class-permission-change-alert.php:58
actionrevoked_super_adminincludes\alerts\class-permission-change-alert.php:59
actionadd_attachmentincludes\alerts\class-php-upload-alert.php:15
filterwp_handle_uploadincludes\alerts\class-php-upload-alert.php:16
filterwp_handle_sideloadincludes\alerts\class-php-upload-alert.php:17
actionactivated_pluginincludes\alerts\class-plugin-change-alert.php:12
actiondeactivated_pluginincludes\alerts\class-plugin-change-alert.php:13
actionupgrader_process_completeincludes\alerts\class-plugin-change-alert.php:14
actiondeleted_pluginincludes\alerts\class-plugin-change-alert.php:15
actioninitincludes\alerts\class-scanner-detection-alert.php:300
actionwp_login_failedincludes\alerts\class-scanner-detection-alert.php:303
actiontemplate_redirectincludes\alerts\class-scanner-detection-alert.php:306
actioninitincludes\alerts\class-suspicious-query-alert.php:274
actionvulnity_cleanup_flood_dataincludes\alerts\class-suspicious-query-alert.php:277
actionswitch_themeincludes\alerts\class-theme-change-alert.php:12
actionupgrader_process_completeincludes\alerts\class-theme-change-alert.php:13
actiondeleted_themeincludes\alerts\class-theme-change-alert.php:14
filtervulnity_before_send_alertincludes\class-anti-collapse.php:36
actionshutdownincludes\class-anti-collapse.php:37
actionvulnity_flush_alert_bufferincludes\class-anti-collapse.php:38
filtercron_schedulesincludes\class-anti-collapse.php:39
actionadmin_menuincludes\class-core.php:37
actionadmin_enqueue_scriptsincludes\class-core.php:38
actionadmin_noticesincludes\class-core.php:39
actionrest_api_initincludes\class-core.php:43
actionvulnity_sync_inventoryincludes\class-inventory-sync.php:19
actionactivated_pluginincludes\class-inventory-sync.php:26
actiondeactivated_pluginincludes\class-inventory-sync.php:27
actionupgrader_process_completeincludes\class-inventory-sync.php:28
actionswitch_themeincludes\class-inventory-sync.php:29
actiondeleted_pluginincludes\class-inventory-sync.php:30
action_core_updated_successfullyincludes\class-inventory-sync.php:31
actionvulnity_sync_mitigation_configincludes\class-mitigation-manager.php:264
actionvulnity_alert_createdincludes\class-mitigation-manager.php:270
actionvulnity_alert_sentincludes\class-mitigation-manager.php:271
actionvulnity_cleanupincludes\class-mitigation-manager.php:279
actionplugins_loadedincludes\class-mitigation-manager.php:281
actionvulnity_critical_event_detectedincludes\class-security-monitor.php:21
actionvulnity_security_breach_detectedincludes\class-security-monitor.php:22
filtervulnity_unpair_reasonincludes\class-security-monitor.php:23
actioninitincludes\class-security-monitor.php:24
filterrest_authentication_errorsincludes\class-security-monitor.php:25
filterrest_pre_dispatchincludes\class-security-monitor.php:26
filterauthenticateincludes\class-security-monitor.php:27
actionadmin_initincludes\class-security-monitor.php:28
actionadmin_noticesincludes\class-security-monitor.php:29
filterxmlrpc_enabledincludes\class-static-security.php:28
actioninitincludes\class-static-security.php:29
filterrest_authentication_errorsincludes\class-static-security.php:30
filterrest_pre_dispatchincludes\class-static-security.php:31
filterauthenticateincludes\class-static-security.php:33
actionwp_login_failedincludes\class-static-security.php:34
actionwp_loginincludes\class-static-security.php:35
filterlogin_errorsincludes\class-static-security.php:36
actioninitincludes\class-static-security.php:38
actioninitincludes\class-static-security.php:39
actionadmin_initincludes\class-static-security.php:40
filterlogin_urlincludes\class-static-security.php:41
actiontemplate_redirectincludes\class-static-security.php:43
actiontemplate_redirectincludes\class-static-security.php:44
filterthe_generatorincludes\class-static-security.php:46
filterscript_loader_srcincludes\class-static-security.php:47
filterstyle_loader_srcincludes\class-static-security.php:48
actioninitincludes\class-static-security.php:49
actionlogin_initincludes\class-static-security.php:51
filterlogin_urlincludes\class-static-security.php:1892
actioninitvulnity.php:1464
actiondeactivated_pluginvulnity.php:1488
actionvulnity_process_retry_queuevulnity.php:1491
actionvulnity_triggered_inventory_syncvulnity.php:1494
actionvulnity_check_heartbeatvulnity.php:1497
filtercron_schedulesvulnity.php:1500
actionadmin_noticesvulnity.php:1503
actionadmin_initvulnity.php:1504

Scheduled Events 9

vulnity_triggered_inventory_sync
vulnity_process_brute_force_windows
vulnity_cleanup_flood_data
vulnity_flush_alert_buffer
vulnity_sync_inventory
vulnity_sync_mitigation_config
vulnity_process_retry_queue
vulnity_process_retry_queue
vulnity_check_heartbeat
Maintenance & Trust

Vulnity Security Maintenance & Trust

Maintenance Signals

WordPress version tested6.9.5
Last updatedJun 5, 2026
PHP min version7.4
Downloads1K

Community Trust

Rating0/100
Number of ratings0
Active installs40
Developer Profile

Vulnity Security Developer Profile

manuelgalan

1 plugin · 40 total installs

94
trust score
Avg Security Score
100/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect Vulnity Security

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/vulnity/
Version Parameters
vulnity/style.css?ver=vulnity/script.js?ver=

HTML / DOM Fingerprints

FAQ

Frequently Asked Questions about Vulnity Security