Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 18, 2026

CVE-2026-27388: DesignThemes Booking Manager <= 2.0 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-27388 in Designthemes Booking Manager (CVSS 5.3): DesignThemes Booking Manager. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-2385: The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.4.7 Unauthenticated Email Relay PoC, Patch Analysis & Rule

Medium CVE-2026-2385 in The Plus Addons For Elementor Page Builder (CVSS 5.3): The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce. Atomic Edge summarizes impact, exploitability, and...
March 18, 2026

CVE-2026-27386: DesignThemes Directory Addon <= 1.8 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-27386 in Designthemes Directory Addon (CVSS 5.3): DesignThemes Directory Addon. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14339: weMail <= 2.0.7 Missing Authorization to Unauthenticated Form Deletion PoC, Patch Analysis & Rule

Medium CVE-2025-14339 in Wemail (CVSS 6.5): weMail. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.0.8.
March 18, 2026

CVE-2026-25388: Ads Pro <= 5.0 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25388 in Ap Plugin Scripteo (CVSS 4.3): Ads Pro. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-27542: Woocommerce Wholesale Lead Capture <= 2.0.3.1 Unauthenticated Privilege Escalation PoC, Patch Analysis & Rule

Critical CVE-2026-27542 in Woocommerce Wholesale Lead Capture (CVSS 9.8): Woocommerce Wholesale Lead Capture. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-27540: Woocommerce Wholesale Lead Capture <= 2.0.3.1 Unauthenticated Arbitrary File Upload PoC, Patch Analysis & Rule

Critical CVE-2026-27540 in Woocommerce Wholesale Lead Capture (CVSS 9.8): Woocommerce Wholesale Lead Capture. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-25386: Ally <= 4.0.2 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25386 in Pojo Accessibility (CVSS 5.3): Ally. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.0.3.
March 18, 2026

CVE-2026-2384: Quiz Maker <= 6.7.1.7 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode PoC, Patch Analysis & Rule

Medium CVE-2026-2384 in Quiz Maker (CVSS 6.4): Quiz Maker. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 6.7.1.8.
March 18, 2026

CVE-2026-2486: Master Addons For Elementor <= 2.1.1 Authenticated (Contributor+) Stored Cross-Site Scripting via 'ma_el_bh_table_btn_text' PoC, Patch Analysis & Rule

Medium CVE-2026-2486 in Master Addons (CVSS 6.4): Master Addons For Elementor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.1.2.
March 18, 2026

CVE-2026-27541: Wholesale Suite <= 2.2.6 Authenticated (Shop Manager) Privilege Escalation PoC, Patch Analysis & Rule

High CVE-2026-27541 in Woocommerce Wholesale Prices (CVSS 7.2): Wholesale Suite. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.2.7.
March 18, 2026

CVE-2026-25389: EventPrime <= 4.2.8.3 Unauthenticated Information Exposure PoC, Patch Analysis & Rule

Medium CVE-2026-25389 in Eventprime Event Calendar Management (CVSS 5.3): EventPrime. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.2.8.4.
March 18, 2026

CVE-2026-25387: Image Optimizer by Elementor <= 1.7.1 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25387 in Image Optimization (CVSS 4.3): Image Optimizer by Elementor. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.7.2.
March 18, 2026

CVE-2026-25378: Nelio AB Testing <= 8.2.4 Authenticated (Editor+) SQL Injection PoC, Patch Analysis & Rule

Medium CVE-2026-25378 in Nelio Ab Testing (CVSS 4.9): Nelio AB Testing. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 8.2.5.
March 18, 2026

CVE-2026-25384: WP-Lister Lite for eBay <= 3.8.5 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25384 in Wp Lister For Ebay (CVSS 5.3): WP-Lister Lite for eBay. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-25385: URL Shortify <= 1.12.3 Authenticated (Author+) Server-Side Request Forgery PoC, Patch Analysis & Rule

Medium CVE-2026-25385 in Url Shortify (CVSS 6.4): URL Shortify. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.12.4.
March 18, 2026

CVE-2026-2718: Dealia <= 1.0.8 Authenticated (Contributor+) Stored Cross-Site Scripting via Gutenberg Block Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-2718 in Dealia Request A Quote (CVSS 6.4): Dealia. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-2716: Client Testimonial Slider <= 2.0 Authenticated (Administrator+) Stored Cross-Site Scripting via 'Testimonial Heading' Setting PoC, Patch Analysis & Rule

Medium CVE-2026-2716 in Wp Client Testimonial (CVSS 4.4): Client Testimonial Slider. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1994: s2Member <= 260127 Unauthenticated Privilege Escalation via Account Takeover PoC, Patch Analysis & Rule

Critical CVE-2026-1994 in S2member (CVSS 9.8): s2Member. Atomic Edge summarizes impact, exploitability, and patch details. Update to 260215.
March 18, 2026

CVE-2025-14452: WP Customer Reviews <= 3.7.5 Reflected Cross-Site Scripting via 'wpcr3_fname' Parameter PoC, Patch Analysis & Rule

High CVE-2025-14452 in Wp Customer Reviews (CVSS 7.2): WP Customer Reviews. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.7.6.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works