Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 18, 2026

CVE-2026-1844: PixelYourSite PRO <= 12.4.0.2 Unauthenticated Stored Cross-Site Scripting PoC, Patch Analysis & Rule

High CVE-2026-1844 in Pixelyoursite Pro (CVSS 7.2): PixelYourSite PRO. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14608: WP Last Modified Info <= 1.9.5 Insecure Direct Object Reference to Authenticated (Author+) Post Metadata Modification PoC, Patch Analysis & Rule

Medium CVE-2025-14608 in Wp Last Modified Info (CVSS 5.3): WP Last Modified Info. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.9.6.
March 18, 2026

CVE-2026-1841: PixelYourSite <= 11.2.0 Unauthenticated Stored Cross-Site Scripting PoC, Patch Analysis & Rule

High CVE-2026-1841 in Pixelyoursite (CVSS 7.2): PixelYourSite. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 11.2.0.1.
March 18, 2026

CVE-2026-1320: Secure Copy Content Protection and Content Locking <= 4.9.8 Unauthenticated Stored Cross-Site Scripting via X-Forwarded-For Header PoC, Patch Analysis & Rule

High CVE-2026-1320 in Secure Copy Content Protection (CVSS 7.2): Secure Copy Content Protection and Content Locking. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.9.9.
March 18, 2026

CVE-2026-1316: Customer Reviews for WooCommerce <= 5.97.0 Unauthenticated Stored Cross-Site Scripting via media[].href Parameter PoC, Patch Analysis & Rule

High CVE-2026-1316 in Customer Reviews Woocommerce (CVSS 7.2): Customer Reviews for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.98.0.
March 18, 2026

CVE-2026-1671: Activity Log for WordPress <= 1.2.8 Missing Authorization to Sensitive Information Exposure via Log File PoC, Patch Analysis & Rule

Medium CVE-2026-1671 in Winterlock (CVSS 6.5): Activity Log for WordPress. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1356: Converter for Media – Optimize images | Convert WebP & AVIF <= 6.5.1 Unauthenticated Server-Side Request Forgery via src PoC, Patch Analysis & Rule

Medium CVE-2026-1356 in Webp Converter For Media (CVSS 4.8): Converter for Media – Optimize images | Convert WebP & AVIF. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-69394: Cnvrse <= 026.02.10.20 Unauthenticated Insecure Direct Object Reference PoC, Patch Analysis & Rule

Medium CVE-2025-69394 in Cnvrse (CVSS 5.3): Cnvrse. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1537: LatePoint – Calendar Booking Plugin for Appointments and Events <= 5.2.6 Missing Authorization to Booking Details Exposure PoC, Patch Analysis & Rule

Medium CVE-2026-1537 in Latepoint (CVSS 5.3): LatePoint – Calendar Booking Plugin for Appointments and Events. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.2.7.
March 18, 2026

CVE-2026-25036: Passster <= 4.2.25 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25036 in Content Protector (CVSS 4.3): Passster. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.2.26.
March 18, 2026

CVE-2025-68501: Mollie Payments for WooCommerce <= 8.1.1 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-68501 in Mollie Payments For Woocommerce (CVSS 6.1): Mollie Payments for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 8.1.2.
March 18, 2026

CVE-2025-68495: JetEngine <= 3.8.0 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-68495 in Jet Engine (CVSS 6.1): JetEngine. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1787: LearnPress Export Import <= 4.1.0 Missing Authentication to Unauthenticated Migrated Course Deletion PoC, Patch Analysis & Rule

Medium CVE-2026-1787 in Learnpress Import Export (CVSS 4.8): LearnPress Export Import. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.1.1.
March 18, 2026

CVE-2026-2608: Gutenberg Blocks by Kadence Blocks <= 3.5.32 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-2608 in Kadence Blocks (CVSS 4.3): Gutenberg Blocks by Kadence Blocks. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.6.0.
March 18, 2026

CVE-2026-22352: Persian Woocommerce SMS <= 7.1.1 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-22352 in Persian Woocommerce Sms (CVSS 6.1): Persian Woocommerce SMS. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-24959: JS Help Desk <= 3.0.1 Authenticated (Subscriber+) SQL Injection PoC, Patch Analysis & Rule

Medium CVE-2026-24959 in Js Support Ticket (CVSS 6.5): JS Help Desk. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.0.2.
March 18, 2026

CVE-2025-68514: Paid Member Subscriptions <= 2.16.8 Authenticated (Subscriber+) Insecure Direct Object Reference PoC, Patch Analysis & Rule

Medium CVE-2025-68514 in Paid Member Subscriptions (CVSS 4.3): Paid Member Subscriptions. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.16.9.
March 18, 2026

CVE-2026-22351: FullCalendar <= 1.6 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-22351 in Wp Fullcalendar (CVSS 5.3): FullCalendar. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-69063: New User Approve <= 3.2.0 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2025-69063 in New User Approve (CVSS 5.3): New User Approve. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.2.1.
March 18, 2026

CVE-2025-68534: PDF for WPForms <= 6.3.0 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2025-68534 in Pdf For Wpforms (CVSS 4.3): PDF for WPForms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works