Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 18, 2026

CVE-2025-67975: aDirectory <= 3.0.3 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2025-67975 in Adirectory (CVSS 4.3): aDirectory. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.0.4.
March 18, 2026

CVE-2025-69297: Aardvark <= 2.19 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2025-69297 in Aardvark Plugin (CVSS 5.3): Aardvark. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-67974: WPLegalPages <= 3.5.4 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2025-67974 in Wplegalpages (CVSS 5.3): WPLegalPages. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.5.5.
March 18, 2026

CVE-2025-68880: Simple Archive Generator <= 5.2 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-68880 in Simple Archive Generator (CVSS 6.1): Simple Archive Generator. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-68845: eDS Responsive Menu <= 1.2 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-68845 in Eds Responsive Menu (CVSS 6.1): eDS Responsive Menu. Atomic Edge summarizes impact, exploitability, and patch details.
March 18, 2026

CVE-2025-68895: AhaChat Messenger Marketing <= 1.1 Authentication Bypass PoC, Patch Analysis & Rule

Medium CVE-2025-68895 in Ahachat Messenger Marketing (CVSS 5.3): AhaChat Messenger Marketing. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-68844: Membee Login <= 2.3.6 Unauthenticated Stored Cross-Site Scripting PoC, Patch Analysis & Rule

High CVE-2025-68844 in Membees Member Login Widget (CVSS 7.2): Membee Login. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.3.7.
March 18, 2026

CVE-2026-1056: Snow Monkey Forms <= 12.0.3 Unauthenticated Arbitrary File Deletion via Path Traversal PoC, Patch Analysis & Rule

Critical CVE-2026-1056 in Snow Monkey Forms (CVSS 9.8): Snow Monkey Forms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 12.0.4.
March 18, 2026

CVE-2025-14316: AhaChat Messenger Marketing <= 1.1 Unauthenticated Stored Cross-Site Scripting PoC, Patch Analysis & Rule

High CVE-2025-14316 in Ahachat Messenger Marketing (CVSS 7.2): AhaChat Messenger Marketing. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-67977: HAPPY <= 1.0.8 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2025-67977 in Happy Helpdesk Support Ticket System (CVSS 5.3): HAPPY. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1060: WP Adminify <= 4.0.7.7 Unauthenticated Sensitive Information Exposure via 'get-addons-list' REST API PoC, Patch Analysis & Rule

Medium CVE-2026-1060 in Adminify (CVSS 5.3): WP Adminify. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.0.7.8.
March 18, 2026

CVE-2025-68855: JobBoard Job listing <= 1.2.8 Unauthenticated Information Exposure PoC, Patch Analysis & Rule

Medium CVE-2025-68855 in Job Board Light (CVSS 5.3): JobBoard Job listing. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-68843: FeedWordPress Advanced Filters <= 0.6.2 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-68843 in Faf (CVSS 6.1): FeedWordPress Advanced Filters. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 0.61.
March 18, 2026

CVE-2025-68856: Mopinion Feedback Form <= 1.1.1 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-68856 in Mopinion Feedback Form (CVSS 6.1): Mopinion Feedback Form. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-68847: iSape <= 0.72 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-68847 in Isape (CVSS 6.1): iSape. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14039: Simple Folio <= 1.1.1 Authenticated (Contributor+) Stored Cross-Site Scripting via 'Client name' and 'Link' Meta Fields PoC, Patch Analysis & Rule

Medium CVE-2025-14039 in Simple Folio (CVSS 6.4): Simple Folio. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.1.2.
March 18, 2026

CVE-2026-1295: Buy Now Plus <= 1.0.2 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-1295 in Buy Now Plus (CVSS 6.4): Buy Now Plus. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.0.3.
March 18, 2026

CVE-2025-68531: ModelTheme Addons for WPBakery and Elementor < 1.5.6 Authenticated (Contributor+) PHP Object Injection PoC, Patch Analysis & Rule

High CVE-2025-68531 in Modeltheme Addons For Wpbakery (CVSS 7.5): ModelTheme Addons for WPBakery and Elementor < 1.5.6 - Authenticated (Contributor+) PHP Object Injection. Atomic Edge summarizes impact, exploitability, and patch...
March 18, 2026

CVE-2025-69305: Crete Core <= 1.4.3 Unauthenticated SQL Injection PoC, Patch Analysis & Rule

High CVE-2025-69305 in Crete Core (CVSS 7.5): Crete Core. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-0702: VidShop – Shoppable Videos for WooCommerce <= 1.1.4 Unauthenticated Time-Based SQL Injection via 'fields' PoC, Patch Analysis & Rule

High CVE-2026-0702 in Vidshop For Woocommerce (CVSS 7.5): VidShop – Shoppable Videos for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.1.5.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works