Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

May 4, 2026

CVE-2026-6457: Geo Mashup <= 1.13.19 Authenticated (Subscriber+) SQL Injection via 'geo_mashup_null_fields' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-6457 in Geo Mashup (CVSS 6.5): Geo Mashup. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.13.20.
May 4, 2026

CVE-2026-7049: PixelYourSite Pro <= 12.5.0.1 Unauthenticated Blind Server-Side Request Forgery via 'urls[]' Parameter PoC, Patch Analysis & Rule

High CVE-2026-7049 in Pixelyoursite Pro (CVSS 7.2): PixelYourSite Pro. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 4, 2026

CVE-2026-7641: Import and export users and customers <= 2.0.8 Authenticated (Subscriber+) Privilege Escalation via Multisite Capability Meta Fields PoC, Patch Analysis & Rule

High CVE-2026-7641 in Import Users From Csv With Meta (CVSS 8.8): Import and export users and customers. Atomic Edge summarizes impact, exploitability, and patch details. Update to 2.0.9.
May 4, 2026

CVE-2026-4882: User Registration Advanced Fields <= 1.6.20 Unauthenticated Arbitrary File Upload PoC, Patch Analysis & Rule

Critical CVE-2026-4882 in User Registration Advanced Fields (CVSS 9.8): User Registration Advanced Fields. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 4, 2026

CVE-2026-7638: App Builder <= 5.5.10 Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary User Avatar Modification via 'user_id' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-7638 in App Builder (CVSS 5.3): App Builder. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 4, 2026

CVE-2026-7209: Simple Link Directory <= 8.9.2 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-7209 in Simple Link Directory (CVSS 6.4): Simple Link Directory. Atomic Edge summarizes impact, exploitability, and patch details. Update to 8.9.4.
May 4, 2026

CVE-2025-14726: Widgets for Social Photo Feed <= 1.8 Missing Authentication to Unauthenticated Plugin Settings Access/Update via trustindex_feed_hook_instagram REST API endpoints PoC, Patch Analysis & Rule

Medium CVE-2025-14726 in Social Photo Feed Widget (CVSS 6.5): Widgets for Social Photo Feed. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 4, 2026

CVE-2026-7458: User Verification by PickPlugins <= 2.0.46 Unauthenticated Authentication Bypass via OTP Verification REST API Endpoint PoC, Patch Analysis & Rule

Critical CVE-2026-7458 in User Verification (CVSS 9.8): User Verification by PickPlugins. Atomic Edge summarizes impact, exploitability, and patch details.
May 4, 2026

CVE-2026-4658: Gutenberg Essential Blocks <= 6.0.4 Authenticated (Contributor+) Stored Cross-Site Scripting via Block Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-4658 in Essential Blocks (CVSS 6.4): Gutenberg Essential Blocks. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 6.1.0.
May 4, 2026

CVE-2026-6916: Jeg Kit for Elementor <= 3.1.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'sg_content_number_prefix' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-6916 in Jeg Elementor Kit (CVSS 6.4): Jeg Kit for Elementor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.1.1.
May 4, 2026

CVE-2026-6378: Maxi Blocks <= 2.1.9 Authenticated (Author+) Stored Cross-Site Scripting via Style Card REST API PoC, Patch Analysis & Rule

Medium CVE-2026-6378 in Maxi Blocks (CVSS 6.4): Maxi Blocks. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.1.10.
May 4, 2026

CVE-2026-3504: Dokan: AI Powered WooCommerce Multivendor Marketplace Solution <= 4.3.1 Unauthenticated Information Disclosure in Store Reviews REST API Endpoint PoC, Patch Analysis & Rule

Medium CVE-2026-3504 in Dokan Lite (CVSS 5.3): Dokan: AI Powered WooCommerce Multivendor Marketplace Solution. Atomic Edge summarizes impact, exploitability, and patch details. Update to 4.3.2.
May 4, 2026

CVE-2026-5109: Gravity Forms <= 2.10.0 Unauthenticated Stored Cross-Site Scripting via Product Option PoC, Patch Analysis & Rule

High CVE-2026-5109 in Gravityforms (CVSS 7.2): Gravity Forms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 4, 2026

CVE-2026-5112: Gravity Forms <= 2.10.0 Unauthenticated Stored Cross-Site Scripting via Calculation Product Field in Repeater PoC, Patch Analysis & Rule

High CVE-2026-5112 in Gravityforms (CVSS 7.2): Gravity Forms. Atomic Edge summarizes impact, exploitability, and patch details.
May 4, 2026

CVE-2026-5063: NEX-Forms <= 9.1.11 Unauthenticated Stored Cross-Site Scripting via POST Parameter Key Names PoC, Patch Analysis & Rule

High CVE-2026-5063 in Nex Forms Express Wp Form Builder (CVSS 7.2): NEX-Forms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 9.1.12.
May 4, 2026

CVE-2026-5113: Gravity Forms <= 2.10.0 Unauthenticated Stored Cross-Site Scripting via Consent Field Hidden Input PoC, Patch Analysis & Rule

High CVE-2026-5113 in Gravityforms (CVSS 7.2): Gravity Forms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 4, 2026

CVE-2026-5111: Gravity Forms <= 2.10.0 Unauthenticated Stored Cross-Site Scripting via Hidden Product Field in Repeater PoC, Patch Analysis & Rule

High CVE-2026-5111 in Gravityforms (CVSS 7.2): Gravity Forms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
May 4, 2026

CVE-2026-0703: NextMove Lite Thank You Page for WooCommerce <= 2.23.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'xlwcty_current_date' Shortcode PoC, Patch Analysis & Rule

Medium CVE-2026-0703 in Woo Thank You Page Nextmove Lite (CVSS 6.4): NextMove Lite - Thank You Page for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.24.0.
May 4, 2026

CVE-2026-5110: Gravity Forms <= 2.10.0 Unauthenticated Stored Cross-Site Scripting via Single Product Field Inside Repeater PoC, Patch Analysis & Rule

High CVE-2026-5110 in Gravityforms (CVSS 7.2): Gravity Forms. Atomic Edge summarizes impact, exploitability, and patch details.
May 4, 2026

CVE-2026-4100: Paid Memberships Pro <= 3.6.5 Missing Authorization to Authenticated (Subscriber+) Stripe Webhook Deletion and Payment Processing Disruption PoC, Patch Analysis & Rule

High CVE-2026-4100 in Paid Memberships Pro (CVSS 7.1): Paid Memberships Pro. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works