Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 18, 2026

CVE-2025-13612: Album and Image Gallery Plus Lightbox <= 2.1.7 Authenticated (Contributor+) Stored Cross-Site Scripting via Plugin's Shortcode PoC, Patch Analysis & Rule

Medium CVE-2025-13612 in Album And Image Gallery Plus Lightbox (CVSS 6.4): Album and Image Gallery Plus Lightbox. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.1.8.
March 18, 2026

CVE-2026-23545: Aruba HiSpeed Cache <= 3.0.4 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-23545 in Aruba Hispeed Cache (CVSS 5.3): Aruba HiSpeed Cache. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.0.5.
March 18, 2026

CVE-2025-12448: Smartsupp – live chat, AI shopping assistant and chatbots <= 3.9.1 Authenticated (Subscriber+) Stored Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-12448 in Smartsupp Live Chat (CVSS 6.4): Smartsupp – live chat, AI shopping assistant and chatbots. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.9.2.
March 18, 2026

CVE-2025-13738: Easy Table of Contents <= 2.0.78 Authenticated (Contributor+) Stored Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-13738 in Easy Table Of Contents (CVSS 6.4): Easy Table of Contents. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.0.79.
March 18, 2026

CVE-2025-13113: Web Accessibility by accessiBe <= 2.11 Unauthenticated Sensitive Information Exposure PoC, Patch Analysis & Rule

Medium CVE-2025-13113 in Accessibe (CVSS 5.3): Web Accessibility by accessiBe. Atomic Edge summarizes impact, exploitability, and patch details. Update to 2.12.
March 18, 2026

CVE-2025-13842: Breadcrumb NavXT <= 7.5.0 Missing Authorization to Sensitive Information Exposure PoC, Patch Analysis & Rule

Medium CVE-2025-13842 in Breadcrumb Navxt (CVSS 5.3): Breadcrumb NavXT. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 7.5.1.
March 18, 2026

CVE-2025-14445: Image Hotspot by DevVN <= 1.2.9 Authenticated (Author+) Stored Cross-Site Scripting via Custom Field Meta PoC, Patch Analysis & Rule

Medium CVE-2025-14445 in Devvn Image Hotspot (CVSS 6.4): Image Hotspot by DevVN. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.3.0.
March 18, 2026

CVE-2026-2426: WP-DownloadManager <= 1.69 Authenticated (Administrator+) Path Traversal to Arbitrary File Deletion via 'file' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-2426 in Wp Downloadmanager (CVSS 6.5): WP-DownloadManager. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.69.1.
March 18, 2026

CVE-2026-0549: Groups <= 3.10.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'groups_group_info' Shortcode PoC, Patch Analysis & Rule

Medium CVE-2026-0549 in Groups (CVSS 6.4): Groups. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.11.0.
March 18, 2026

CVE-2025-14444: RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 6.0.6.9 Unauthenticated Payment Bypass via rm_process_paypal_sdk_payment PoC, Patch Analysis & Rule

Medium CVE-2025-14444 in Custom Registration Form Builder With Submission Manager (CVSS 5.3): RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login. Atomic Edge summarizes impact, exploitability...
March 18, 2026

CVE-2025-14983: Advanced Custom Fields: Font Awesome <= 5.0.1 Authenticated (Contributor+) Stored Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-14983 in Advanced Custom Fields Font Awesome (CVSS 6.4): Advanced Custom Fields: Font Awesome. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.0.2.
March 18, 2026

CVE-2025-13048: Official StatCounter Plugin <= 2.1.0 Authenticated (Contributor+) Stored Cross-Site Scripting via Nickname PoC, Patch Analysis & Rule

Medium CVE-2025-13048 in Official Statcounter Plugin For Wordpress (CVSS 6.4): Official StatCounter Plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.1.1.
March 18, 2026

CVE-2026-1942: Blog2Social: Social Media Auto Post & Scheduler <= 8.7.4 Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Modification PoC, Patch Analysis & Rule

Medium CVE-2026-1942 in Blog2social (CVSS 6.5): Blog2Social: Social Media Auto Post & Scheduler. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 8.7.5.
March 18, 2026

CVE-2025-11185: Complianz | GDPR/CCPA Cookie Consent <= 7.4.3 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode PoC, Patch Analysis & Rule

Medium CVE-2025-11185 in Complianz Gdpr (CVSS 6.4): Complianz | GDPR/CCPA Cookie Consent. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 7.4.4.
March 18, 2026

CVE-2026-2126: User Submitted Posts <= 20260113 Incorrect Authorization to Unauthenticated Category Restriction Bypass via 'user-submitted-category' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-2126 in User Submitted Posts (CVSS 5.3): User Submitted Posts. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 20260217.
March 18, 2026

CVE-2026-2495: WPNakama <= 0.6.5 Unauthenticated SQL Injection via 'order' REST API Parameter PoC, Patch Analysis & Rule

High CVE-2026-2495 in Wpnakama (CVSS 7.5): WPNakama. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13727: Video Share VOD <= 2.7.11 Authenticated (Editor+) Stored Cross-Site Scripting via Custom Field Meta Values PoC, Patch Analysis & Rule

Medium CVE-2025-13727 in Video Share Vod (CVSS 4.4): Video Share VOD. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-2127: SiteOrigin Widgets Bundle <= 1.70.4 Missing Authorization to Authenticated (Subscriber+) Arbitrary Shortcode Execution PoC, Patch Analysis & Rule

Medium CVE-2026-2127 in So Widgets Bundle (CVSS 5.4): SiteOrigin Widgets Bundle. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.71.0.
March 18, 2026

CVE-2026-1649: Community Events <= 1.5.7 Authenticated (Administrator+) Stored Cross-Site Scripting via 'ce_venue_name' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-1649 in Community Events (CVSS 4.4): Community Events. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.5.8.
March 18, 2026

CVE-2026-2112: Dam Spam <= 1.0.8 Cross-Site Request Forgery to Arbitrary Pending Comment Deletion PoC, Patch Analysis & Rule

Medium CVE-2026-2112 in Dam Spam (CVSS 4.3): Dam Spam. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works