Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

May 6, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Simply Gallery Block (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.2.4.5.
May 6, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Woocustomizer (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details. Update to 2.6.0.
May 6, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Gs Testimonial (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.2.9.
May 6, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Wp Stripe Donation (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.2.9.
May 6, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Blog Designer Pack (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.4.11.
May 6, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Pdf Poster (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.3.1.
May 6, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Easy Age Verify (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 6, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Automatic Internal Links For Seo (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 6, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Ultimeter (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.0.7.
May 6, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Radio Station (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.5.17.
May 6, 2026

CVE-2026-32445: Elementor Website Builder <= 3.35.5 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-32445 in Elementor (CVSS 4.3): Elementor Website Builder. Atomic Edge summarizes impact, exploitability, and patch details. Update to 3.35.6.
May 5, 2026

CVE-2026-6672: Affiliate Program Suite <= 1.2.7 Authenticated (Contributor+) Stored Cross-Site Scripting via slicewp_affiliate_url Shortcode PoC, Patch Analysis & Rule

Medium CVE-2026-6672 in Slicewp (CVSS 6.4): Affiliate Program Suite. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.2.8.
May 5, 2026

CVE-2026-1719: Gravity Bookings <= 2.5.9 Unauthenticated SQL Injection via 'category_id' Parameter PoC, Patch Analysis & Rule

High CVE-2026-1719 in Gf Bookings Premium (CVSS 7.5): Gravity Bookings. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 5, 2026

CVE-2026-6702: Publish 2 Ping.fm <= 1.1 Cross-Site Request Forgery to Stored Cross-Site Scripting via 'wpPingPingKey' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-6702 in Publish 2 Pingfm (CVSS 6.1): Publish 2 Ping.fm. Atomic Edge summarizes impact, exploitability, and patch details.
May 5, 2026

CVE-2026-3208: Mercado Pago payments for WooCommerce <= 8.7.11 Missing Authorization to Unauthenticated PIX Payment QR Code Image Disclosure PoC, Patch Analysis & Rule

Medium CVE-2026-3208 in Woocommerce Mercadopago (CVSS 5.3): Mercado Pago payments for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 8.7.12.
May 5, 2026

CVE-2026-5753: All-in-One WP Migration Unlimited Extension <= 2.83 Missing Authorization to Authenticated (Subscriber+) Arbitrary Backup Schedule Creation and Backup File Download PoC, Patch Analysis & Rule

Medium CVE-2026-5753 in All In One Wp Migration Unlimited Extension (CVSS 6.5): All-in-One WP Migration Unlimited Extension. Atomic Edge summarizes impact, exploitability, and patch details.
May 5, 2026

CVE-2026-7448: LatePoint <= 5.5.0 Unauthenticated Stored Cross-Site Scripting via 'first_name' Parameter PoC, Patch Analysis & Rule

High CVE-2026-7448 in Latepoint (CVSS 7.2): LatePoint. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.5.1.
May 5, 2026

CVE-2026-7457: LatePoint <= 5.5.0 Authenticated (Subscriber+) Stored Cross-Site Scripting via Customer Cabinet Profile Update PoC, Patch Analysis & Rule

Medium CVE-2026-7457 in Latepoint (CVSS 6.4): LatePoint. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.5.1.
May 5, 2026

CVE-2026-7332: LatePoint <= 5.5.0 Unauthenticated Stored Cross-Site Scripting via 'booking_form_page_url' Parameter PoC, Patch Analysis & Rule

High CVE-2026-7332 in Latepoint (CVSS 7.2): LatePoint. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.5.1.
May 5, 2026

CVE-2026-2306: Ninja Tables <= 5.2.6 Missing Authorization to Authenticated (Subscriber+) Arbitrary Table Creation PoC, Patch Analysis & Rule

Medium CVE-2026-2306 in Ninja Tables (CVSS 4.3): Ninja Tables. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.2.7.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works