Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 18, 2026

CVE-2026-1809: HTML Shortcodes <= 1.1 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-1809 in Html Shortcodes (CVSS 6.4): HTML Shortcodes. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1826: OpenPOS Lite <= 3.0 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-1826 in Wpos Lite Version (CVSS 6.4): OpenPOS Lite. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.1.
March 18, 2026

CVE-2026-28114: WooCommerce License Manager <= 7.0.6 Authenticated (Shop Manager+) Arbitrary File Upload PoC, Patch Analysis & Rule

High CVE-2026-28114 in Fs License Manager (CVSS 7.2): WooCommerce License Manager. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-28126: RH Frontend Publishing Pro <= 4.3.2 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-28126 in Rh Frontend (CVSS 6.1): RH Frontend Publishing Pro. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1311: Worry Proof Backup <= 0.2.4 Authenticated (Subscriber+) Path Traversal via Backup Upload PoC, Patch Analysis & Rule

High CVE-2026-1311 in Worry Proof Backup (CVSS 8.8): Worry Proof Backup. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-2356: User Registration & Membership <= 5.1.2 Insecure Direct Object Reference to Unauthenticated Limited User Deletion PoC, Patch Analysis & Rule

Medium CVE-2026-2356 in User Registration (CVSS 5.3): User Registration & Membership. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.1.3.
March 18, 2026

CVE-2026-1565: User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration <= 4.2.8 Authenticated (Author+) Arbitrary File Upload PoC, Patch Analysis & Rule

High CVE-2026-1565 in Wp User Frontend (CVSS 8.8): User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule...
March 18, 2026

CVE-2026-1779: User Registration & Membership <= 5.1.2 Authentication Bypass PoC, Patch Analysis & Rule

High CVE-2026-1779 in User Registration (CVSS 8.1): User Registration & Membership. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.1.3.
March 18, 2026

CVE-2026-2489: TP2WP Importer <= 1.1 Authenticated (Administrator+) Stored Cross-Site Scripting via 'Watched domains' Textarea PoC, Patch Analysis & Rule

Medium CVE-2026-2489 in Tp2wp Importer (CVSS 4.4): TP2WP Importer. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1557: WP Responsive Images <= 1.0 Unauthenticated Path Traversal to Arbitrary File Read via src PoC, Patch Analysis & Rule

High CVE-2026-1557 in Wp Responsive Images (CVSS 7.5): WP Responsive Images. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-2029: Livemesh Addons for Beaver Builder <= 3.9.2 Authenticated (Contributor+) Stored Cross-Site Scripting via 'title' and 'value' Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-2029 in Addons For Beaver Builder (CVSS 6.4): Livemesh Addons for Beaver Builder. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-2498: WP Social Meta <= 1.0.1 Authenticated (Administrator+) Stored Cross-Site Scripting via Settings PoC, Patch Analysis & Rule

Medium CVE-2026-2498 in Wp Social Meta (CVSS 4.4): WP Social Meta. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1833: WaMate Confirm <= 2.0.1 Missing Authorization to Authenticated (Subscriber+) Arbitrary Phone Number Blocking/Unblocking PoC, Patch Analysis & Rule

Medium CVE-2026-1833 in Wamate Confirm (CVSS 5.3): WaMate Confirm. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1786: Twitter posts to Blog <= 1.11.25 Missing Authorization to Unauthenticated Plugin Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-1786 in Twitter Posts To Blog (CVSS 6.5): Twitter posts to Blog. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-0815: Category Image <= 2.0 Authenticated (Editor+) Stored Cross-Site Scripting via 'tag-image' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-0815 in Category Image (CVSS 4.4): Category Image. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1821: Microtango <= 0.9.29 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-1821 in Microtango (CVSS 6.4): Microtango. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 0.9.30.
March 18, 2026

CVE-2026-1357: Migration, Backup, Staging <= 0.9.123 Unauthenticated Arbitrary File Upload PoC, Patch Analysis & Rule

Critical CVE-2026-1357 in Wpvivid Backuprestore (CVSS 9.8): Migration, Backup, Staging. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 0.9.124.
March 18, 2026

CVE-2025-15524: Gallery by FooGallery <= 3.1.9 Missing Authorization to Authenticated (Subscriber+) Arbitrary Gallery Metadata Exposure PoC, Patch Analysis & Rule

Medium CVE-2025-15524 in Foogallery (CVSS 4.3): Gallery by FooGallery. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13431: SlimStat Analytics <= 5.3.1 Authenticated (Subscriber+) SQL Injection via `args` Parameter PoC, Patch Analysis & Rule

Medium CVE-2025-13431 in Wp Slimstat (CVSS 6.5): SlimStat Analytics. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.3.2.
March 18, 2026

CVE-2026-1231: Beaver Builder Page Builder – Drag and Drop Website Builder <= 2.10.0.5 Authenticated (Custom+) Missing Authorization to Stored Cross-Site Scripting via Global Settings PoC, Patch Analysis & Rule

Medium CVE-2026-1231 in Beaver Builder Lite Version (CVSS 6.4): Beaver Builder Page Builder – Drag and Drop Website Builder. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works