Capability Permission Checks

Use when adding admin pages, menu items, AJAX/REST handlers, action links, or any code that performs a privileged operation in WordPress. Gates actions with current_user_can() using the correct capability (not roles), including per-object checks like edit_post, and pairs the check with a nonce. Prevents privilege escalation and broken access control. Apply proactively to every privileged code path.

wpultimatesecurity 63afa8c 3 files · 13.2 KB Updated

File contents

wpultimatesecurity/WordPress-Security-Skills/tree/main/skills/capability-permission-checks commit 63afa8cb45

Frequently asked questions

npx skillmds@latest add wpultimatesecurity/capability-permission-checks