WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Security & Risk Analysis

wordpress.org/plugins/wpfaqblock

FAQ builder and accordion plugin with FAQ Schema, Gutenberg block, shortcode, AI FAQ generation, category filters, import/export, and custom icons.

20 active installs v2.0.0 PHP 7.4+ WP 6.1+ Updated Jun 26, 2026
accordionfaqfaq-blockfaq-schemashortcode
99
A · Safe
CVEs total1
Unpatched0
Last CVEMar 20, 2026
Safety Verdict

Is WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Safe to Use in 2026?

Generally Safe

Score 99/100

WPFAQBlock – FAQ & Accordion Plugin For Gutenberg has a strong security track record. Known vulnerabilities have been patched promptly. It's a solid choice for most WordPress installations.

1 known CVELast CVE: Mar 20, 2026Updated 2mo ago
Risk Assessment

The wpfaqblock plugin, version 1.2.0, exhibits a mixed security posture. On the positive side, the static analysis reveals strong adherence to secure coding practices, with 100% of SQL queries using prepared statements and 100% of output properly escaped. The attack surface is also relatively small, with only one shortcode identified as an entry point, and importantly, no unprotected entry points were found in this scan.

However, several significant concerns are raised by the provided data. The plugin has a history of vulnerabilities, with one currently unpatched medium severity Cross-Site Scripting (XSS) vulnerability. The fact that this vulnerability was discovered relatively recently (March 2026) and remains unpatched is a major red flag. Furthermore, the static analysis indicates a complete absence of nonce checks and capability checks. While the current scan didn't find any exploitable taint flows, the lack of these fundamental WordPress security mechanisms creates a significant risk that future vulnerabilities could be introduced or existing ones exploited more easily.

In conclusion, while wpfaqblock 1.2.0 demonstrates good practices in SQL handling and output escaping, the presence of an unpatched medium XSS vulnerability and the complete lack of nonce and capability checks significantly undermine its overall security. Users should exercise caution and prioritize patching or updating the plugin to address the known vulnerability. The absence of basic security checks suggests potential for future security weaknesses.

Key Concerns

  • Unpatched medium severity CVE
  • Missing nonce checks
  • Missing capability checks
Vulnerabilities
1 published

WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Security Vulnerabilities

CVEs by Year

1 CVE in 2026
2026
Patched Has unpatched

Severity Breakdown

Medium
1

1 total CVE

CVE-2026-1093medium · 6.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

WPFAQBlock– FAQ & Accordion Plugin For Gutenberg <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'class' Shortcode Attribute

Mar 20, 2026 Patched in 2.0.0 (102d)
Version History

WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Release Timeline

v2.0.0Current
v1.2.11 CVE
v1.2.01 CVE
v1.1.11 CVE
v1.11 CVE
v1.0.11 CVE
v1.0.01 CVE
Code Analysis
Analyzed Apr 16, 2026

WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Code Analysis

Dangerous Functions
0
Raw SQL Queries
0
0 prepared
Unescaped Output
0
18 escaped
Nonce Checks
0
Capability Checks
0
File Operations
1
External Requests
0
Bundled Libraries
0

Output Escaping

100% escaped18 total outputs
Data Flows · Security
All sanitized

Data Flow Analysis

1 flows
<template-1> (includes/templates/template-1.php:0)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface

WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Attack Surface

Entry Points1
Unprotected0

Shortcodes 1

[wpfaqblock] includes/class-wpfaqblock-plugin-settings.php:44
WordPress Hooks 6
actionadmin_enqueue_scriptsincludes/class-wpfaqblock-plugin-settings.php:40
actionadmin_enqueue_scriptsincludes/class-wpfaqblock-plugin-settings.php:41
actionwp_enqueue_scriptsincludes/class-wpfaqblock-plugin-settings.php:42
actioninitincludes/class-wpfaqblock-plugin-settings.php:43
actionenqueue_block_assetswpfaqblock.php:52
actioninitwpfaqblock.php:70
Maintenance & Trust

WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Maintenance & Trust

Maintenance Signals

WordPress version tested7.0.2
Last updatedJun 26, 2026
PHP min version7.4
Downloads18K

Community Trust

Rating0/100
Number of ratings0
Active installs20
Developer Profile

WPFAQBlock – FAQ & Accordion Plugin For Gutenberg Developer Profile

Creative Werk Designs

7 plugins · 3K total installs

94
trust score
Avg Security Score
100/100
Avg Patch Time
29 days
View full developer profile
Detection Fingerprints

How We Detect WPFAQBlock – FAQ & Accordion Plugin For Gutenberg

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/wpfaqblock/assets/css/all.css/wp-content/plugins/wpfaqblock/assets/css/wpfaqblock-stylesheet.css
Script Paths
/wp-content/plugins/wpfaqblock/assets/js/wpfaqblock-script.js
Version Parameters
wpfaqblock-stylewpfaqblock-script

HTML / DOM Fingerprints

CSS Classes
wpfaqblock_wrapwpfaqblock_accordian_wrapwpfaqblock_headingwpfaqblock_content
Data Attributes
data-faqaccordiondata-faqdisplayalldata-faqorderdata-faqorderbydata-faqplaceholderdata-faqsearch+1 more
JS Globals
wpfaqblock
Shortcode Output
[wpfaqblock]
FAQ

Frequently Asked Questions about WPFAQBlock – FAQ & Accordion Plugin For Gutenberg