wp-plugin-audit

Audit WordPress plugins for OWASP security vulnerabilities and PHP 8.x code quality.

Updated Feb 11, 2026
One-click install
npx skills add https://github.com/scopweb/scp-skills --skill wp-plugin-audit
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: wp-plugin-audit
Source: https://github.com/scopweb/scp-skills/tree/main/wp-plugin-audit
Command: npx skills add https://github.com/scopweb/scp-skills --skill wp-plugin-audit

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

La auditoría de plugins de WordPress para seguridad, calidad de código y cumplimiento de buenas prácticas suele ser compleja y propensa a fallos. Este Skill facilita ese proceso al aportar guías claras y un marco estructurado para auditar plugins privados/cliente.

Core Features & Use Cases

  • Revisión de seguridad OWASP en plugins de WordPress.
  • Aplicación de patrones modernos de PHP 8.x (namespaces, PSR-4, Composer) y testing con PHPUnit/PHPCS.
  • Auditoría de CPTs y taxonomías, verificación de nonces/capabilities/sanitización/escaping, y detección de SQL injection o XSS.
  • Lectura de referencias para guiar auditorías y mejora continua.

Quick Start

Realiza una auditoría completa de un plugin privado de WordPress aplicando la lista de verificación OWASP, patrones modernos de PHP y prácticas de pruebas para identificar vulnerabilidades y mejorar la calidad.

Frequently Asked Questions about wp-plugin-audit

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit a WordPress plugin for security vulnerabilities and code quality?

To audit a WordPress plugin, apply a structured checklist covering OWASP security checks, PHP 8.x modern patterns, and PHPUnit/PHPCS testing. This verifies nonces, capabilities, sanitization, escaping, and detects SQL injection or XSS vulnerabilities.

What security checks should I perform on a custom WordPress plugin?

Essential security checks for a custom WordPress plugin include OWASP vulnerability detection, verifying nonces, validating capabilities, ensuring proper data sanitization and escaping, and detecting SQL injection or XSS issues.

How do I check if a WordPress plugin uses modern PHP 8.x patterns?

To check a WordPress plugin for modern PHP 8.x patterns, audit its use of namespaces, PSR-4 autoloading, and Composer dependencies. This ensures the plugin adheres to contemporary PHP coding standards and architecture.

Can I use PHPUnit and PHPCS to test private or client WordPress plugins?

Yes, you can apply PHPUnit and PHPCS-based testing to private and client WordPress plugins. Integrating these testing frameworks helps identify vulnerabilities and improves code quality during the audit process.

What is the best way to audit custom post types and taxonomies in WordPress?

The best way to audit custom post types and taxonomies is to include them in a comprehensive WordPress plugin review, applying OWASP security checks and PHP 8.x modern patterns to ensure they function securely and correctly.

Does a WordPress plugin audit cover SQL injection and XSS detection?

Yes, a WordPress plugin audit covers SQL injection and XSS detection. It specifically includes verifying data sanitization, output escaping, and validating user capabilities to prevent these common vulnerabilities.