Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

June 4, 2026

CVE-2026-9022: Splide Carousel Block <= 1.7.1 Authenticated (Contributor+) Stored Cross-Site Scripting via 'url' Block Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-9022 in Splide Carousel (CVSS 6.4): Splide Carousel Block. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.7.2.
June 4, 2026

CVE-2026-2128: Breeze Cache <= 2.5.2 Unauthenticated Exposure of Sensitive Information to an Unauthorized Actor via Crafted Login Cookie PoC, Patch Analysis & Rule

Medium CVE-2026-2128 in Breeze (CVSS 5.3): Breeze Cache. Atomic Edge summarizes impact, exploitability, and patch details. Update to 2.5.3.
June 2, 2026

CVE-2026-9732: EmergencyWP <= 1.4.2 Cross-Site Request Forgery to Plugin Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-9732 in Emergencywp (CVSS 4.3): EmergencyWP. Atomic Edge summarizes impact, exploitability, and patch details.
June 2, 2026

CVE-2026-7421: Passeum Ticketing <= 1.0 Authenticated (Administrator+) Stored Cross-Site Scripting via 'shop_name' Setting PoC, Patch Analysis & Rule

Medium CVE-2026-7421 in Passeum Ticketing (CVSS 4.4): Passeum Ticketing. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.0.1.
June 2, 2026

CVE-2026-5076: ARMember Premium <= 7.3.1 Insecure Password Reset Mechanism to Unauthenticated Privilege Escalation PoC, Patch Analysis & Rule

Critical CVE-2026-5076 in Armember (CVSS 9.8): ARMember Premium. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
June 2, 2026

CVE-2026-5073: ARMember Premium <= 7.3.1 Unauthenticated SQL Injection via 'order' Parameter PoC, Patch Analysis & Rule

High CVE-2026-5073 in Armember (CVSS 7.5): ARMember Premium. Atomic Edge summarizes impact, exploitability, and patch details.
June 2, 2026

CVE-2026-5074: ARMember Premium <= 7.3.1 Authenticated (Subscriber+) SQL Injection via 'sSortDir_0' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-5074 in Armember (CVSS 6.5): ARMember Premium. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
June 2, 2026

CVE-2026-5191: Tiled Gallery Carousel Without JetPack <= 3.1 Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-image-title' PoC, Patch Analysis & Rule

Medium CVE-2026-5191 in Tiled Gallery Carousel Without Jetpack (CVSS 5.4): Tiled Gallery Carousel Without JetPack. Atomic Edge summarizes impact, exploitability, and patch details.
June 2, 2026

CVE-2026-4071: BirdSeed <= 2.2.0 Cross-Site Request Forgery via BirdSeed Token Change PoC, Patch Analysis & Rule

Medium CVE-2026-4071 in Birdseed (CVSS 4.3): BirdSeed. Atomic Edge summarizes impact, exploitability, and patch details.
June 2, 2026

CVE-2026-2382: FPW Category Thumbnails <= 1.9.5 Authenticated (Subscriber+) Stored Cross-Site Scripting via 'id' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-2382 in Fpw Category Thumbnails (CVSS 6.4): FPW Category Thumbnails. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
June 2, 2026

CVE-2026-1451: rognone <= 0.6.2 Reflected Cross-Site Scripting via 'a' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-1451 in Rognone (CVSS 6.1): rognone. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
June 2, 2026

CVE-2026-3620: Word Replacer <= 0.4 Authenticated (Administrator+) Stored Cross-Site Scripting via 'Replacement' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-3620 in Word Replacer (CVSS 4.4): Word Replacer. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
June 2, 2026

CVE-2026-4080: Easy Cart <= 1.8 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-4080 in Easy Cart (CVSS 6.4): Easy Cart. Atomic Edge summarizes impact, exploitability, and patch details.
June 2, 2026

CVE-2026-2425: hiWeb Migration Simple <= 2.0.0.1 Reflected Cross-Site Scripting via 'new_domain' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-2425 in Hiweb Migration Simple (CVSS 6.1): hiWeb Migration Simple. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
June 2, 2026

CVE-2026-1829: Content Visibility for Divi Builder <= 4.02 Authenticated (Contributor+) Remote Code Execution PoC, Patch Analysis & Rule

High CVE-2026-1829 in Content Visibility For Divi Builder (CVSS 8.8): Content Visibility for Divi Builder. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.00.
June 2, 2026

CVE-2026-1450: rognone <= 0.6.2 Reflected Cross-Site Scripting via 'mode' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-1450 in Rognone (CVSS 6.1): rognone. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
June 2, 2026

CVE-2026-4081: ZeM STL <= 1.0 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-4081 in Zem Stl Viewer (CVSS 6.4): ZeM STL. Atomic Edge summarizes impact, exploitability, and patch details.
June 2, 2026

CVE-2026-9730: Remove NoFollow Commenter URL <= 1.0 Cross-Site Request Forgery to Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-9730 in Remove Nofollow Commenter Link (CVSS 4.3): Remove NoFollow Commenter URL. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
June 2, 2026

CVE-2026-9722: Laiser Tag <= 1.2.5 Cross-Site Request Forgery to Plugin Settings Update via Settings Form PoC, Patch Analysis & Rule

Medium CVE-2026-9722 in Laiser Tag (CVSS 4.3): Laiser Tag. Atomic Edge summarizes impact, exploitability, and patch details.
June 2, 2026

CVE-2025-5085: wp-nano-ad <= 1.31 Authenticated (Administrator+) Stored Cross-Site Scripting via blogrole_link Parameter PoC, Patch Analysis & Rule

Medium CVE-2025-5085 in Wp Nano Ad (CVSS 5.5): wp-nano-ad. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works