Project overview
wp-plugin-security-checklist guides security checks for WordPress plugins that accept input or render stored content. It covers nonce and capability enforcement for REST, admin, AJAX, and public endpoints, recursive schema-based sanitization, CSS and JavaScript allowlists, safe metadata exposure, prepared statements, file writes, and context-correct escaping at output. A compact grep checklist helps apply the rules while building or reviewing custom plugins.
Repository facts
- Primary language
- Not detected
- License
- Not publicly identified
- Repository updated
- Jun 19, 2026
- Default branch
- main
Resource types
General skill
Use cases
Security and privacyCode review and quality
Platforms
Claude Code, Codex, and more
Protocols & integrations
REST
Audience
Developers