WordPress maintenance or security needs? Reach out!
TLDWP

Plugin: holycards-checklists (Used by 3 domains)

Security snapshot

Across 3 holycards-checklists WordPress sites indexed by TLDWP, compared to the all-WordPress average.

Grade A 0% Grade B 0% Grade C 0% Grade D 0% Grade F 100%
Fail the header check (F)100%vs 82.5% avg
Leak usernames33%vs 38.5% avg
Expose a sensitive file0%vs 1.8% avg
Use HTTPS100%vs 96.2% avg

What stands out

TLDWP currently associates 3 indexed WordPress sites with holycards-checklists, equivalent to 0% of the current WordPress dataset.

The largest measured difference is header-grade F: 100% versus 82.5% overall (+17.5 percentage points).

Username enumeration is 33.3% vs 38.5% overall (-5.2 pp); HTTPS adoption is 100% vs 96.2% overall (+3.8 pp); Sensitive-file exposure is 0% vs 1.8% overall (-1.8 pp).

These are observational associations among sites where TLDWP detected holycards-checklists, not evidence that the technology, provider, or domain attribute caused a security outcome. See the overall WordPress security baseline.

Domain Exposures Headers Last Checked
h*l*c*r*s.es (WP 7.1) F Sep 6, 2026
c*o*o*s.com (WP 7.1) F Aug 30, 2026
c*o*o*d*s*m*n*s*n*a.com (WP 7.1) F Aug 30, 2026