Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 18, 2026

CVE-2026-1088: Login Page Editor <= 1.2 Cross-Site Request Forgery to Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-1088 in Login Page Editor (CVSS 4.3): Login Page Editor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1095: Canto Testimonials <= 1.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'fx' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-1095 in Canto Testimonials (CVSS 6.4): Canto Testimonials. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13676: JustClick registration plugin <= 0.1 Reflected Cross-Site Scripting via PHP_SELF PoC, Patch Analysis & Rule

Medium CVE-2025-13676 in Justclick Subscriber (CVSS 6.1): JustClick registration plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-0806: WP-ClanWars <= 2.0.1 Authenticated (Administrator+) SQL Injection via 'orderby' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-0806 in Wp Clanwars (CVSS 4.9): WP-ClanWars. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14843: Wizit Gateway for WooCommerce <= 1.2.9 Missing Authentication to Unauthenticated Arbitrary Order Cancellation PoC, Patch Analysis & Rule

Medium CVE-2025-14843 in Wizit Gateway For Woocommerce (CVSS 5.3): Wizit Gateway for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.3.0.
March 18, 2026

CVE-2026-1097: ThemeRuby Multi Authors <= 1.0.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'before' and 'after' Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-1097 in Themeruby Multi Authors (CVSS 6.4): ThemeRuby Multi Authors. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14941: GZSEO <= 2.0.11 Authenticated (Contributor+) Authorization Bypass to Stored Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-14941 in Gzseo (CVSS 6.4): GZSEO. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.0.12.
March 18, 2026

CVE-2026-1081: Set Bulk Post Categories <= 1.1 Cross-Site Request Forgery to Bulk Post Category Update PoC, Patch Analysis & Rule

Medium CVE-2026-1081 in Set Bulk Post Categories (CVSS 4.3): Set Bulk Post Categories. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1070: Alex User Counter <= 6.0 Cross-Site Request Forgery to Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-1070 in User Counter (CVSS 4.3): Alex User Counter. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14985: Alpha Blocks <= 1.5.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'alpha_block_css' Post Meta PoC, Patch Analysis & Rule

Medium CVE-2025-14985 in Alpha Blocks (CVSS 6.4): Alpha Blocks. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1076: Star Review Manager <= 1.2.2 Cross-Site Request Forgery to Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-1076 in Star Review Manager (CVSS 4.3): Star Review Manager. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1099: Administrative Shortcodes <= 0.3.4 Authenticated (Contributor+) Stored Cross-Site Scripting via 'login' and 'logout' Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-1099 in Administrative Shortcodes (CVSS 6.4): Administrative Shortcodes. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1257: Administrative Shortcodes <= 0.3.4 Authenticated (Contributor+) Local File Inclusion via 'slug' Shortcode Attribute PoC, Patch Analysis & Rule

High CVE-2026-1257 in Administrative Shortcodes (CVSS 7.5): Administrative Shortcodes. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1075: ZT Captcha <= 1.0.4 Cross-Site Request Forgery to Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-1075 in Zt Captcha (CVSS 4.3): ZT Captcha. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1103: AIKTP <= 5.0.04 Missing Authorization to Authenticated (Subscriber+) Multiple Administrator Actions PoC, Patch Analysis & Rule

Medium CVE-2026-1103 in Aiktp (CVSS 5.4): AIKTP. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.0.5.
March 18, 2026

CVE-2026-1084: Cookie consent for developers <= 1.7.1 Authenticated (Administrator+) Stored Cross-Site Scripting via Multiple Settings Fields PoC, Patch Analysis & Rule

Medium CVE-2026-1084 in Cookie Consent For Developers (CVSS 4.4): Cookie consent for developers. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-0807: Frontis Blocks <= 1.1.6 Unauthenticated Server-Side Request Forgery via 'url' Parameter PoC, Patch Analysis & Rule

High CVE-2026-0807 in Frontis Blocks (CVSS 7.2): Frontis Blocks. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.1.7.
March 18, 2026

CVE-2025-14609: Wise Analytics <= 1.1.9 Missing Authorization to Unauthenticated Arbitrary Analytics Database Disclosure via 'name' Parameter PoC, Patch Analysis & Rule

Medium CVE-2025-14609 in Wise Analytics (CVSS 5.3): Wise Analytics. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.1.20.
March 18, 2026

CVE-2025-14906: WP Youtube Video Gallery <= 1.0 Cross-Site Request Forgery to Plugin Settings Update PoC, Patch Analysis & Rule

Medium CVE-2025-14906 in Wp Youtube Video Gallery (CVSS 4.3): WP Youtube Video Gallery. Atomic Edge summarizes impact, exploitability, and patch details.
March 18, 2026

CVE-2025-14797: Same Category Posts <= 1.1.19 Authenticated (Author+) Stored Cross-Site Scripting via Widget Title Placeholder PoC, Patch Analysis & Rule

Medium CVE-2025-14797 in Same Category Posts (CVSS 5.4): Same Category Posts. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.1.20.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works