
WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Security & Risk Analysis
wordpress.org/plugins/wpfaqblockFAQ builder and accordion plugin with FAQ Schema, Gutenberg block, shortcode, AI FAQ generation, category filters, import/export, and custom icons.
Is WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Safe to Use in 2026?
Generally Safe
Score 99/100WPFAQBlock – FAQ & Accordion Plugin For Gutenberg has a strong security track record. Known vulnerabilities have been patched promptly. It's a solid choice for most WordPress installations.
The wpfaqblock plugin, version 1.2.0, exhibits a mixed security posture. On the positive side, the static analysis reveals strong adherence to secure coding practices, with 100% of SQL queries using prepared statements and 100% of output properly escaped. The attack surface is also relatively small, with only one shortcode identified as an entry point, and importantly, no unprotected entry points were found in this scan.
However, several significant concerns are raised by the provided data. The plugin has a history of vulnerabilities, with one currently unpatched medium severity Cross-Site Scripting (XSS) vulnerability. The fact that this vulnerability was discovered relatively recently (March 2026) and remains unpatched is a major red flag. Furthermore, the static analysis indicates a complete absence of nonce checks and capability checks. While the current scan didn't find any exploitable taint flows, the lack of these fundamental WordPress security mechanisms creates a significant risk that future vulnerabilities could be introduced or existing ones exploited more easily.
In conclusion, while wpfaqblock 1.2.0 demonstrates good practices in SQL handling and output escaping, the presence of an unpatched medium XSS vulnerability and the complete lack of nonce and capability checks significantly undermine its overall security. Users should exercise caution and prioritize patching or updating the plugin to address the known vulnerability. The absence of basic security checks suggests potential for future security weaknesses.
Key Concerns
- Unpatched medium severity CVE
- Missing nonce checks
- Missing capability checks
WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Security Vulnerabilities
CVEs by Year
Severity Breakdown
1 total CVE
WPFAQBlock– FAQ & Accordion Plugin For Gutenberg <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'class' Shortcode Attribute
WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Release Timeline
WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Code Analysis
Output Escaping
Data Flow Analysis
WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Attack Surface
Shortcodes 1
WordPress Hooks 6
Maintenance & Trust
WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Maintenance & Trust
Maintenance Signals
Community Trust
WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Alternatives
FAQly – Ultimate FAQ
faqly-ultimate-faq
FAQly – Ultimate FAQ Plugin: A plugin to manage FAQs and display them as an accordion using a shortcode.
Awesome FAQ – Modern Accordion, Tabs, Responsive & Super Fast FAQ Builder
faq-and-answers
Create responsive FAQ sections, toggle content, and multiple accordion-style question groups effortlessly on your WordPress site.
Faqnova
faqnova
Beautiful, SEO-friendly FAQ accordions. Add FAQs via shortcode, Gutenberg block, or per-page. Works with every major page builder.
Ultimate FAQ Accordion Plugin
ultimate-faqs
Full-featured FAQ and accordion plugin with advanced search, simple UI and easy-to-use FAQ blocks and shortcodes.
Easy Accordion Block
easy-accordion-block
Easy Accordion Block allows you to create an accordion or a FAQs section in Gutenberg editor easily.
WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Developer Profile
7 plugins · 3K total installs
How We Detect WPFAQBlock – FAQ & Accordion Plugin For Gutenberg
Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.
Asset Fingerprints
/wp-content/plugins/wpfaqblock/assets/css/all.css/wp-content/plugins/wpfaqblock/assets/css/wpfaqblock-stylesheet.css/wp-content/plugins/wpfaqblock/assets/js/wpfaqblock-script.jswpfaqblock-stylewpfaqblock-scriptHTML / DOM Fingerprints
wpfaqblock_wrapwpfaqblock_accordian_wrapwpfaqblock_headingwpfaqblock_contentdata-faqaccordiondata-faqdisplayalldata-faqorderdata-faqorderbydata-faqplaceholderdata-faqsearch+1 morewpfaqblock[wpfaqblock]