Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

June 11, 2026

CVE-2026-8839: MapPress Maps for WordPress <= 2.96.6 Unauthenticated Insecure Direct Object Reference via REST API Endpoints PoC, Patch Analysis & Rule

Medium CVE-2026-8839 in Mappress Google Maps For Wordpress (CVSS 5.3): MapPress Maps for WordPress. Atomic Edge summarizes impact, exploitability, and patch details. Update to 2.97.1.
June 11, 2026

CVE-2026-7624: SEO Plugin by Squirrly SEO <= 12.4.16 Missing Authorization to Authenticated (Contributor+) Privileged Cloud API Operations PoC, Patch Analysis & Rule

Medium CVE-2026-7624 in Squirrly Seo (CVSS 4.3): SEO Plugin by Squirrly SEO. Atomic Edge summarizes impact, exploitability, and patch details. Update to 12.4.17.
June 11, 2026

CVE-2026-9125: The Ultimate Video Player For WordPress <= 4.2.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'link_url' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-9125 in Presto Player (CVSS 6.4): The Ultimate Video Player For WordPress. Atomic Edge summarizes impact, exploitability, and patch details. Update to 4.2.1.
June 11, 2026

CVE-2026-2500: Quick Playground <= 1.3.4 Authenticated (Administrator+) Arbitrary File Read via 'filename' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-2500 in Quick Playground (CVSS 4.4): Quick Playground. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.3.5.
June 11, 2026

CVE-2026-7665: Essential Addons for Elementor <= 6.6.4 Missing Authorization to Unauthenticated Information Exposure via 'load_more' AJAX Handler PoC, Patch Analysis & Rule

Medium CVE-2026-7665 in Essential Addons For Elementor Lite (CVSS 5.3): Essential Addons for Elementor. Atomic Edge summarizes impact, exploitability, and patch details. Update to 6.6.5.
June 11, 2026

CVE-2026-9197: Smart Slider 3 <= 3.5.1.36 Authenticated (Administrator+) Path Traversal to Arbitrary File Read via 'src'/'srcset' Attribute in HTML Export PoC, Patch Analysis & Rule

Medium CVE-2026-9197 in Smart Slider 3 (CVSS 4.9): Smart Slider 3. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
June 11, 2026

CVE-2026-7565: LearnPress <= 4.1.4 Authenticated (Administrator+) Path Traversal to Arbitrary File Read via 'import-user-file' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-7565 in Learnpress Import Export (CVSS 4.9): LearnPress. Atomic Edge summarizes impact, exploitability, and patch details. Update to 4.1.5.
June 11, 2026

CVE-2026-8502: LearnPress <= 4.3.6 Unauthenticated Sensitive Information Exposure via 'c_status' and 'return_type' Parameters PoC, Patch Analysis & Rule

Medium CVE-2026-8502 in Learnpress (CVSS 5.3): LearnPress. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.3.7.
June 11, 2026

CVE-2026-8611: Klamra Paycal for Aspaclaria <= 1.1.4 Insecure Direct Object Reference to Authenticated (Subscriber+) Sensitive Information Exposure via 'invoice_id' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-8611 in Klamra Paycal For Aspaclaria (CVSS 4.3): Klamra Paycal for Aspaclaria. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.1.5.
June 11, 2026

CVE-2026-7796: EmbedPress <= 4.5.3 Authenticated (Contributor+) Stored Cross-Site Scripting via Block 'url' Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-7796 in Embedpress (CVSS 6.4): EmbedPress. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.5.4.
June 11, 2026

CVE-2026-7792: WPForms <= 1.10.0.4 Unauthenticated Insufficient Verification of Data Authenticity via PayPal Commerce Webhook Endpoint PoC, Patch Analysis & Rule

Medium CVE-2026-7792 in Wpforms Lite (CVSS 5.3): WPForms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.10.0.5.
June 11, 2026

CVE-2026-8991: Drag and Drop Multiple File Upload for Contact Form 7 <= 1.3.9.7 Authenticated (Administrator+) Stored Cross-Site Scripting via 'drag_n_drop_text' and 'drag_n_drop_browse_text' Settings PoC, Patch Analysis & Rule

Medium CVE-2026-8991 in Drag And Drop Multiple File Upload Contact Form 7 (CVSS 4.4): Drag and Drop Multiple File Upload for Contact Form 7. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.3.9.8.
June 11, 2026

CVE-2026-7537: MDJM Event Management <= 1.7.8.3 Authenticated (Administrator+) Arbitrary File Upload via 'mdjm_email_upload_file' Parameter PoC, Patch Analysis & Rule

High CVE-2026-7537 in Mobile Dj Manager (CVSS 7.2): MDJM Event Management. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.7.8.4.
June 11, 2026

CVE-2026-7566: LearnPress – Backup & Migration Tool <= 4.1.4 Authenticated (Administrator+) PHP Object Injection via WXR XML File Upload PoC, Patch Analysis & Rule

Medium CVE-2026-7566 in Learnpress Import Export (CVSS 6.6): LearnPress – Backup & Migration Tool. Atomic Edge summarizes impact, exploitability, and patch details. Update to 4.1.5.
June 11, 2026

CVE-2026-8978: OptinCraft <= 1.2.0 Authenticated (Administrator+) SQL Injection via 'order_by' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-8978 in Optincraft (CVSS 4.9): OptinCraft. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.2.1.
June 11, 2026

CVE-2026-9280: Ad Inserter <= 2.8.15 Reflected Cross-Site Scripting via URL Parameters in iframe Mode PoC, Patch Analysis & Rule

Medium CVE-2026-9280 in Ad Inserter (CVSS 6.1): Ad Inserter. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.8.16.
June 11, 2026

CVE-2026-7795: Click to Chat <= 4.39 Authenticated (Contributor+) Stored Cross-Site Scripting via 'num' Shortcode Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-7795 in Click To Chat For Whatsapp (CVSS 6.4): Click to Chat. Atomic Edge summarizes impact, exploitability, and patch details. Update to 4.40.
June 11, 2026

CVE-2026-9008: Page-list <= 6.2 Missing Authorization to Authenticated (Contributor+) Sensitive Information Disclosure via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-9008 in Page List (CVSS 4.3): Page-list. Atomic Edge summarizes impact, exploitability, and patch details. Update to 6.3.
June 11, 2026

CVE-2026-9281: Master Addons For Elementor <= 3.1.0 Authenticated (Author+) Stored Cross-Site Scripting via 'jtlma_custom_js' Page Setting (Custom JS Extension) PoC, Patch Analysis & Rule

Medium CVE-2026-9281 in Master Addons (CVSS 6.4): Master Addons For Elementor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.1.1.
June 11, 2026

CVE-2026-8901: Integration for Freshsales <= 1.0.15 Unauthenticated Stored Cross-Site Scripting via Form Submission Data PoC, Patch Analysis & Rule

High CVE-2026-8901 in Crm Integration Freshworks Any Form (CVSS 7.2): Integration for Freshsales. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.0.16.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works