Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

May 22, 2026

CVE-2026-42672: WP Directory Kit <= 1.5.1 Unauthenticated SQL Injection PoC, Patch Analysis & Rule

High CVE-2026-42672 in Wpdirectorykit (CVSS 7.5): WP Directory Kit. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 22, 2026

CVE-2026-42674: Advanced Access Manager – Access Governance for WordPress <= 7.1.0 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-42674 in Advanced Access Manager (CVSS 5.3): Advanced Access Manager – Access Governance for WordPress. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 7.1.1.
May 21, 2026

CVE-2026-7615: Widget Context <= 1.3.3 Cross-Site Request Forgery to Settings Update via 'wl' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-7615 in Widget Context (CVSS 4.3): Widget Context. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.4.0.
May 21, 2026

CVE-2026-8679: AudioIgniter Music Player <= 2.0.2 Unauthenticated Insecure Direct Object Reference to 'audioigniter_playlist_id' Parameter PoC, Patch Analysis & Rule

High CVE-2026-8679 in Audioigniter (CVSS 7.5): AudioIgniter Music Player. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.0.3.
May 21, 2026

CVE-2026-8692: Vedrixa Forms <= 1.1.1 Missing Authorization to Authenticated (Subscriber+) Arbitrary Form Structure Modification via wefb_save_form_structure AJAX Action PoC, Patch Analysis & Rule

Medium CVE-2026-8692 in Vedrixa Forms Registration Builder (CVSS 4.3): Vedrixa Forms. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.2.0.
May 21, 2026

CVE-2026-8684: MotoPress Hotel Booking <= 6.0.1 Missing Authorization to Unauthenticated Arbitrary Booking Notes Modification via mphb_update_booking_notes AJAX Action PoC, Patch Analysis & Rule

Medium CVE-2026-8684 in Motopress Hotel Booking Lite (CVSS 5.3): MotoPress Hotel Booking. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 6.0.2.
May 21, 2026

CVE-2026-7636: Slider by Soliloquy <= 2.8.1 Authenticated (Subscriber+) Information Disclosure via REST API Endpoint PoC, Patch Analysis & Rule

Medium CVE-2026-7636 in Soliloquy Lite (CVSS 4.3): Slider by Soliloquy. Atomic Edge summarizes impact, exploitability, and patch details. Update to 2.8.2.
May 21, 2026

CVE-2026-3481: WP Blockade <= 0.9.14 Reflected Cross-Site Scripting via 'shortcode' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-3481 in Wp Blockade (CVSS 6.1): WP Blockade. Atomic Edge summarizes impact, exploitability, and patch details.
May 21, 2026

CVE-2026-4070: Alfie <= 1.2.1 Cross-Site Request Forgery to Feed Deletion via 'delete' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-4070 in Alfie The Productfeedtool Wp Plugin (CVSS 4.3): Alfie. Atomic Edge summarizes impact, exploitability, and patch details.
May 21, 2026

CVE-2026-9011: Ditty <= 3.1.65 Missing Authorization to Unauthenticated Sensitive Information Disclosure via ditty_init AJAX Action PoC, Patch Analysis & Rule

High CVE-2026-9011 in Ditty News Ticker (CVSS 7.5): Ditty. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.1.66.
May 21, 2026

CVE-2026-9104: Draft List <= 2.6.3 Authenticated (Author+) Stored Cross-Site Scripting via Draft Post Title PoC, Patch Analysis & Rule

Medium CVE-2026-9104 in Simple Draft List (CVSS 6.4): Draft List. Atomic Edge summarizes impact, exploitability, and patch details. Update to 2.6.4.
May 21, 2026

CVE-2026-9018: Easy Elements for Elementor – Addons & Website Templates <= 1.4.5 Unauthenticated Privilege Escalation via 'custom_meta' Parameter PoC, Patch Analysis & Rule

High CVE-2026-9018 in Easy Elements (CVSS 8.8): Easy Elements for Elementor – Addons & Website Templates. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 21, 2026

CVE-2026-7798: FluentCRM <= 2.9.87 Unauthenticated Blind Server-Side Request Forgery via 'SubscribeURL' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-7798 in Fluent Crm (CVSS 5.4): FluentCRM. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.0.0.
May 21, 2026

CVE-2026-7509: KIA Subtitle <= 4.0.1 [Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')] PoC, Patch Analysis & Rule

Medium CVE-2026-7509 in Kia Subtitle (CVSS 6.4): KIA Subtitle. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.0.2.
May 21, 2026

CVE-2026-7249: Location Weather <= 3.0.2 Missing Authorization to Authenticated (Contributor+) Block Settings Modification and Cache Purging PoC, Patch Analysis & Rule

Medium CVE-2026-7249 in Location Weather (CVSS 4.3): Location Weather. Atomic Edge summarizes impact, exploitability, and patch details. Update to 3.0.3.
May 21, 2026

CVE-2026-6864: CBX 5 Star Rating & Review <= 1.0.7 Reflected Cross-Site Scripting via 'page' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-6864 in Cbxscratingreview (CVSS 6.1): CBX 5 Star Rating & Review. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.0.8.
May 21, 2026

CVE-2026-4834: WP ERP Pro <= 1.5.1 Unauthenticated SQL Injection via 'search_key' Parameter PoC, Patch Analysis & Rule

High CVE-2026-4834 in Erp Pro (CVSS 7.5): WP ERP Pro. Atomic Edge summarizes impact, exploitability, and patch details.
May 21, 2026

CVE-2026-6555: ProSolution WP Client <= 2.0.0 Unauthenticated Arbitrary File Upload via 'files' PoC, Patch Analysis & Rule

Critical CVE-2026-6555 in Prosolution Wp Client (CVSS 9.8): ProSolution WP Client. Atomic Edge summarizes impact, exploitability, and patch details. Update to 2.0.1.
May 21, 2026

CVE-2026-4843: GSheet For Woo Importer <= 2.3.1 Missing Authorization to Authenticated (Subscriber+) Plugin Settings Reset PoC, Patch Analysis & Rule

Medium CVE-2026-4843 in Import Products From Gsheet For Woo Importer (CVSS 4.3): GSheet For Woo Importer. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.4.1.
May 21, 2026

CVE-2026-6960: BookingPress Pro <= 5.6 Unauthenticated Arbitrary File Upload via Signature Custom Field PoC, Patch Analysis & Rule

Critical CVE-2026-6960 in Bookingpress Appointment Booking Pro (CVSS 9.8): BookingPress Pro. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works