Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

May 15, 2026

CVE-2026-6690: LifePress <= 2.2.2 Unauthenticated Stored Cross-Site Scripting via 'n' Parameter via lp_update_mds AJAX Action PoC, Patch Analysis & Rule

High CVE-2026-6690 in Lifepress (CVSS 7.2): LifePress. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 15, 2026

CVE-2026-6256: Credits Shortcode <= 1.2 Authenticated (Contributor+) Stored Cross-Site Scripting via 'link' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-6256 in Source Shortcode (CVSS 6.4): Credits Shortcode. Atomic Edge summarizes impact, exploitability, and patch details.
May 14, 2026

CVE-2026-6403: Quick Playground <= 1.3.3 Unauthenticated Path Traversal to Arbitrary File Read via 'stylesheet' Parameter PoC, Patch Analysis & Rule

High CVE-2026-6403 in Quick Playground (CVSS 7.5): Quick Playground. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.3.4.
May 14, 2026

CVE-2026-6228: Frontend Admin by DynamiApps <= 3.28.36 Unauthenticated Privilege Escalation via Edit User Form PoC, Patch Analysis & Rule

High CVE-2026-6228 in Acf Frontend Form Element (CVSS 8.8): Frontend Admin by DynamiApps. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.29.1.
May 14, 2026

CVE-2026-7046: NEX-Forms – Ultimate Forms Plugin for WordPress <= 9.1.12 Authenticated (Administrator+) SQL Injection via 'table' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-7046 in Nex Forms Express Wp Form Builder (CVSS 4.9): NEX-Forms – Ultimate Forms Plugin for WordPress. Atomic Edge summarizes impact, exploitability, and patch details. Update to 9.1.13.
May 14, 2026

CVE-2026-7563: Classified Listing <= 5.3.10 Missing Authorization to Authenticated (Subscriber+) Arbitrary Modification via add_order_note and send_email_to_user_by_moderator AJAX Actions PoC, Patch Analysis & Rule

Medium CVE-2026-7563 in Classified Listing (CVSS 4.3): Classified Listing. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.4.0.
May 14, 2026

CVE-2026-8425: Notify Odoo <= 1.0.1 Cross-Site Request Forgery to Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-8425 in Notify Odoo (CVSS 4.3): Notify Odoo. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 14, 2026

CVE-2026-5229: Receive Notifications After Form Submitting – Form Notify for Any Forms <= 1.1.10 Unauthenticated Authentication Bypass via LINE OAuth Callback PoC, Patch Analysis & Rule

Critical CVE-2026-5229 in Form Notify (CVSS 9.8): Receive Notifications After Form Submitting – Form Notify for Any Forms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.1.11.
May 14, 2026

CVE-2026-4094: FOX – Currency Switcher Professional for WooCommerce <= 1.4.5 Missing Authorization to Authenticated (Contributor+) Configuration Deletion PoC, Patch Analysis & Rule

High CVE-2026-4094 in Woocommerce Currency Switcher (CVSS 8.1): FOX – Currency Switcher Professional for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 14, 2026

CVE-2026-4683: Smartcat Translator for WPML <= 3.1.77 Missing Authorization to Unauthenticated Plugin Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-4683 in Smartcat Wpml (CVSS 6.5): Smartcat Translator for WPML. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.1.78.
May 14, 2026

CVE-2026-6415: Advanced Custom Fields: Font Awesome Field <= 5.0.2 Authenticated (Subscriber+) Stored Cross-Site Scripting via JSON Field PoC, Patch Analysis & Rule

Medium CVE-2026-6415 in Advanced Custom Fields Font Awesome (CVSS 6.4): Advanced Custom Fields: Font Awesome Field. Atomic Edge summarizes impact, exploitability, and patch details. Update to 6.0.0.
May 14, 2026

CVE-2026-5396: Fluent Forms <= 6.1.21 Authenticated (Subscriber+) Authorization Bypass via 'form_id' Parameter PoC, Patch Analysis & Rule

High CVE-2026-5396 in Fluentform (CVSS 8.2): Fluent Forms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 6.2.0.
May 14, 2026

CVE-2026-8181: Burst Statistics 3.4.0 3.4.1.1 Authentication Bypass to Admin Account Takeover PoC, Patch Analysis & Rule

Critical CVE-2026-8181 in Burst Statistics (CVSS 9.8): Burst Statistics 3.4.0 - 3.4.1.1 - Authentication Bypass to Admin Account Takeover. Atomic Edge summarizes impact, exploitability, and patch details. Update to 3.4.2.
May 14, 2026

CVE-2026-5361: Envira Gallery <= 1.12.4 Authenticated (Author+) Stored Cross-Site Scripting via 'arrows' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-5361 in Envira Gallery Lite (CVSS 6.4): Envira Gallery. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.12.5.
May 14, 2026

CVE-2026-42668: Omnisend for WooCommerce <= 1.18.0 Unauthenticated Omnisend Account Takeover via Predictable Connect Token PoC, Patch Analysis & Rule

High CVE-2026-42668 in Omnisend Connect (CVSS 7.5): Omnisend for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.18.1.
May 14, 2026

CVE-2026-5486: Unlimited Elements For Elementor <= 2.0.7 Authenticated (Contributor+) SQL Injection via 'filter_search' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-5486 in Unlimited Elements For Elementor (CVSS 6.5): Unlimited Elements For Elementor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 14, 2026

CVE-2026-5243: The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.4.11 Authenticated (Contributor+) Stored Cross-Site Scripting via Navigation Menu Lite Widget PoC, Patch Analysis & Rule

Medium CVE-2026-5243 in The Plus Addons For Elementor Page Builder (CVSS 6.4): The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce. Atomic Edge summarizes impact, exploitability, and...
May 14, 2026

CVE-2026-4031: Database Backup for WordPress <= 2.5.2 Missing Authorization to Unauthenticated Database Backup Interception PoC, Patch Analysis & Rule

High CVE-2026-4031 in Wp Db Backup (CVSS 7.5): Database Backup for WordPress. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.5.3.
May 14, 2026

CVE-2026-3829: WP Encryption One Click SSL & Force HTTPS <= 7.8.5.10 Missing Authorization to Authenticated (Subscriber+) SSL Setup Tampering PoC, Patch Analysis & Rule

Medium CVE-2026-3829 in Wp Letsencrypt Ssl (CVSS 5.4): WP Encryption - One Click SSL & Force HTTPS. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 7.8.5.11.
May 14, 2026

CVE-2026-7525: My Calendar <= 3.7.9 Authenticated (Custom+) Missing Authorization to Unauthorized Event Publication via 'event_approved' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-7525 in My Calendar (CVSS 4.3): My Calendar. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.7.10.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works