Web Archive Security & Risk Analysis

wordpress.org/plugins/web-archive

Automatically creates HTML copies of your posts and pages when they're published, allowing you to track every version.

10 active installs v1.0.1 PHP 8.1+ WP 6.6+ Updated Jul 27, 2024
archivebackupversioning
85
A · Safe
CVEs total0
Unpatched0
Last CVENever
Safety Verdict

Is Web Archive Safe to Use in 2026?

Generally Safe

Score 85/100

Web Archive has no known CVEs and is actively maintained. It's a solid choice for most WordPress installations.

No known CVEs Updated 2yr ago
Risk Assessment

The 'web-archive' plugin version 1.0.1 exhibits a mixed security posture. On the positive side, the plugin demonstrates good practices regarding SQL queries, utilizing prepared statements exclusively, and ensures all output is properly escaped, mitigating common injection and XSS vulnerabilities. It also shows no known historical vulnerabilities, suggesting a generally stable codebase.

However, significant concerns arise from the identified attack surface. The plugin exposes two REST API routes that lack any permission callbacks, making them directly accessible and potentially exploitable. The static analysis also indicates a complete absence of nonce checks and capability checks, which are fundamental security mechanisms in WordPress for preventing CSRF attacks and unauthorized actions, respectively. While taint analysis found no specific issues, the lack of these core security checks on accessible entry points presents a notable risk.

In conclusion, while the plugin is free of historical CVEs and employs safe practices for database interactions and output handling, the unprotected REST API routes and the absence of nonce and capability checks create significant security weaknesses. These unprotected entry points are the primary areas of concern and require immediate attention to harden the plugin's security.

Key Concerns

  • REST API routes without permission callbacks
  • No nonce checks
  • No capability checks
Vulnerabilities
None known

Web Archive Security Vulnerabilities

No known vulnerabilities — this is a good sign.
Version History

Web Archive Release Timeline

v1.0.1Current
v1.0.0
Code Analysis
Analyzed Apr 16, 2026

Web Archive Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
0
8 escaped
Nonce Checks
0
Capability Checks
0
File Operations
0
External Requests
2
Bundled Libraries
1

Bundled Libraries

Guzzle

Output Escaping

100% escaped8 total outputs
Attack Surface
2 unprotected

Web Archive Attack Surface

Entry Points2
Unprotected2

REST API Routes 2

GET/wp-json/web-archive/v1/snapshotsincludes/core/class-snapshot-controller.php:26
GET/wp-json/web-archive/v1/snapshotstrunk/includes/core/class-snapshot-controller.php:26
WordPress Hooks 18
actionadmin_enqueue_scriptsincludes/admin/class-init.php:45
actionadmin_enqueue_scriptsincludes/admin/class-init.php:46
actioninitincludes/core/class-init.php:43
actionadmin_menuincludes/core/class-init.php:44
actiontransition_post_statusincludes/core/class-init.php:46
actionwebarchive_create_snapshotincludes/core/class-init.php:47
actionrest_api_initincludes/core/class-init.php:49
actionadmin_menuincludes/core/class-settings.php:25
actionadmin_initincludes/core/class-settings.php:26
actionadmin_enqueue_scriptstrunk/includes/admin/class-init.php:45
actionadmin_enqueue_scriptstrunk/includes/admin/class-init.php:46
actioninittrunk/includes/core/class-init.php:43
actionadmin_menutrunk/includes/core/class-init.php:44
actiontransition_post_statustrunk/includes/core/class-init.php:46
actionwebarchive_create_snapshottrunk/includes/core/class-init.php:47
actionrest_api_inittrunk/includes/core/class-init.php:49
actionadmin_menutrunk/includes/core/class-settings.php:25
actionadmin_inittrunk/includes/core/class-settings.php:26

Scheduled Events 2

webarchive_create_snapshot
webarchive_create_snapshot
Maintenance & Trust

Web Archive Maintenance & Trust

Maintenance Signals

WordPress version tested6.6.5
Last updatedJul 27, 2024
PHP min version8.1
Downloads1K

Community Trust

Rating0/100
Number of ratings0
Active installs10
Developer Profile

Web Archive Developer Profile

Code Soup

2 plugins · 10 total installs

84
trust score
Avg Security Score
85/100
Avg Patch Time
30 days
View full developer profile
Detection Fingerprints

How We Detect Web Archive

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/web-archive/assets/styles/admin.css/wp-content/plugins/web-archive/assets/scripts/admin.js
Script Paths
/wp-content/plugins/web-archive/assets/scripts/admin.js
Version Parameters
web-archive/style.css?ver=web-archive/script.js?ver=

HTML / DOM Fingerprints

JS Globals
WebArchive
REST Endpoints
/wp-json/web-archive/v1/snapshots
FAQ

Frequently Asked Questions about Web Archive