Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 18, 2026

CVE-2025-69388: Cliengo – Chatbot <= 3.0.4 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2025-69388 in Cliengo (CVSS 4.3): Cliengo – Chatbot. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.0.5.
March 18, 2026

CVE-2026-0996: Fluent Forms <= 6.1.14 Authenticated (Subscriber+) Stored Cross-Site Scripting via AI Form Builder Module PoC, Patch Analysis & Rule

Medium CVE-2026-0996 in Fluentform (CVSS 6.4): Fluent Forms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 6.1.15.
March 18, 2026

CVE-2026-24953: Simple File List <= 6.1.15 Authenticated (Subscriber+) Arbitrary File Download PoC, Patch Analysis & Rule

Medium CVE-2026-24953 in Simple File List (CVSS 6.5): Simple File List. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 6.1.16.
March 18, 2026

CVE-2025-69384: Timeline Event History <= 3.2 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-69384 in Timeline Event History (CVSS 6.1): Timeline Event History. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-67991: User Extra Fields <= 16.8 Unauthenticated Stored Cross-Site Scripting PoC, Patch Analysis & Rule

High CVE-2025-67991 in Wp User Extra Fields (CVSS 7.2): User Extra Fields. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-69387: Simple Retail Menus <= 4.2.1 Unauthenticated Local File Inclusion PoC, Patch Analysis & Rule

High CVE-2025-69387 in Simple Retail Menus (CVSS 8.1): Simple Retail Menus. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-67993: Atarim <= 4.2.1 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2025-67993 in Atarim Visual Collaboration (CVSS 5.3): Atarim. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.2.2.
March 18, 2026

CVE-2026-24955: Whizz Plugins <= 1.9 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-24955 in Whizz Plugins (CVSS 6.1): Whizz Plugins. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-69382: Themesflat Elementor <= 1.0.1 Unauthenticated PHP Object Injection PoC, Patch Analysis & Rule

High CVE-2025-69382 in Themesflat Elementor (CVSS 8.1): Themesflat Elementor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-69383: shop <= 2.6.1 Unauthenticated Local File Inclusion PoC, Patch Analysis & Rule

High CVE-2025-69383 in Wpshop (CVSS 8.1): shop. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-69381: WooCommerce Bulk Product Editor <= 3.0 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2025-69381 in Woocommerce Quick Product Editor (CVSS 4.3): WooCommerce Bulk Product Editor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-69380: Upload Files Anywhere <= 2.8 Unauthenticated Arbitrary File Download PoC, Patch Analysis & Rule

High CVE-2025-69380 in Wp Upload Files Anywhere (CVSS 7.5): Upload Files Anywhere. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-69379: Upload Files Anywhere <= 2.8 Unauthenticated Arbitrary File Deletion PoC, Patch Analysis & Rule

Critical CVE-2025-69379 in Wp Upload Files Anywhere (CVSS 9.1): Upload Files Anywhere. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-69325: Primer MyData for Woocommerce <= 4.2.8 Unauthenticated Path Traversal PoC, Patch Analysis & Rule

Medium CVE-2025-69325 in Primer Mydata (CVSS 5.3): Primer MyData for Woocommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.2.9.
March 18, 2026

CVE-2026-3090: Post SMTP <= 3.8.0 Unauthenticated Stored Cross-Site Scripting via 'event_type' PoC, Patch Analysis & Rule

High CVE-2026-3090 in Post Smtp (CVSS 7.2): Post SMTP. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.9.0.
March 18, 2026

CVE-2026-1926: Subscriptions for WooCommerce <= 1.9.2 Missing Authorization to Unauthenticated Arbitrary Subscription Cancellation PoC, Patch Analysis & Rule

Medium CVE-2026-1926 in Subscriptions For Woocommerce (CVSS 5.3): Subscriptions for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.9.3.
March 18, 2026

CVE-2026-3512: Writeprint Stylometry <= 0.1 Reflected Cross-Site Scripting via 'p' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-3512 in Writeprint Stylometry (CVSS 6.1): Writeprint Stylometry. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-4268: WP Go Maps (formerly WP Google Maps) <= 10.0.05 Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting via admin_post_wpgmza_save_settings PoC, Patch Analysis & Rule

Medium CVE-2026-4268 in Wp Google Maps (CVSS 6.4): WP Go Maps (formerly WP Google Maps). Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-1217: Yoast Duplicate Post <= 4.5 Authenticated (Contributor+) Missing Authorization to Arbitrary Post Duplication and Overwrite PoC, Patch Analysis & Rule

Medium CVE-2026-1217 in Duplicate Post (CVSS 5.4): Yoast Duplicate Post. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.6.
March 18, 2026

CVE-2026-1780: [CR]Paid Link Manager <= 0.5 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-1780 in Crpaid Link Manager (CVSS 6.1): [CR]Paid Link Manager. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 0.6.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works