Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

May 4, 2026

CVE-2026-6229: Royal Addons for Elementor <= 1.7.1057 Authenticated (Contributor+) Server-Side Request Forgery via CSV URL Parameter PoC, Patch Analysis & Rule

High CVE-2026-6229 in Royal Elementor Addons (CVSS 7.2): Royal Addons for Elementor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.7.1058.
May 4, 2026

CVE-2026-4060: Geo Mashup <= 1.13.18 Unauthenticated Time-Based SQL Injection via 'sort' Parameter PoC, Patch Analysis & Rule

High CVE-2026-4060 in Geo Mashup (CVSS 7.5): Geo Mashup. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.13.19.
May 4, 2026

CVE-2026-2052: Widget Options <= 4.2.2 Authenticated (Contributor+) Remote Code Execution via Display Logic PoC, Patch Analysis & Rule

High CVE-2026-2052 in Extended Widget Options (CVSS 8.8): Widget Options. Atomic Edge summarizes impact, exploitability, and patch details.
May 4, 2026

CVE-2026-2554: WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible <= 6.7.25 Authenticated (Vendor+) Insecure Direct Object Reference to Arbitrary User Deletion PoC, Patch Analysis & Rule

High CVE-2026-2554 in Wc Frontend Manager (CVSS 8.1): WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible. Atomic Edge summarizes impact, exploitability, and patch details. Update to 6.7.26.
May 4, 2026

CVE-2026-4061: Geo Mashup <= 1.13.18 Unauthenticated Time-Based SQL Injection via 'map_post_type' Parameter PoC, Patch Analysis & Rule

High CVE-2026-4061 in Geo Mashup (CVSS 7.5): Geo Mashup. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.13.19.
May 4, 2026

CVE-2026-4062: Geo Mashup <= 1.13.18 Unauthenticated Time-Based SQL Injection via 'object_ids' Parameter PoC, Patch Analysis & Rule

High CVE-2026-4062 in Geo Mashup (CVSS 7.5): Geo Mashup. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.13.19.
May 4, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Blockspare (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details.
May 4, 2026

CVE-2026-6447: Call for Price for WooCommerce <= 4.2.0 Authenticated (Administrator+) Stored Cross-Site Scripting via 'Call for Price' Label Settings PoC, Patch Analysis & Rule

Medium CVE-2026-6447 in Woocommerce Call For Price (CVSS 4.4): Call for Price for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.3.0.
May 4, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in B Blocks (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details. Update to 2.0.19.
May 4, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Menu Image (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details. Update to 3.13.
May 4, 2026

CVE-2026-2052: Widget Options <= 4.2.2 Authenticated (Contributor+) Remote Code Execution via Display Logic PoC, Patch Analysis & Rule

High CVE-2026-2052 in Widget Options (CVSS 8.8): Widget Options. Atomic Edge summarizes impact, exploitability, and patch details. Update to 4.2.3.
May 4, 2026

CVE-2026-6446: My Social Feeds <= 1.0.4 Missing Authorization to Unauthenticated Sensitive Information Exposure via 'ttp_get_accounts' AJAX Action PoC, Patch Analysis & Rule

Medium CVE-2026-6446 in My Social Feeds (CVSS 5.4): My Social Feeds. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.0.5.
May 4, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Master Addons (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.0.7.3.
May 4, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Webba Booking Lite (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details.
May 4, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Ga For Wp (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details. Update to 2.10.0.
May 4, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Eazydocs (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.5.9.
May 4, 2026

CVE-2026-6963: WP Mail Gateway <= 1.8 Missing Authorization to Authenticated (Subscriber+) SMTP Configuration Modification via 'wmg_save_provider_config' AJAX Action PoC, Patch Analysis & Rule

High CVE-2026-6963 in Wp Mail Gateway (CVSS 8.8): WP Mail Gateway. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.8.1.
May 4, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Url Shortify (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.10.5.1.
May 4, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Gpt3 Ai Content Generator (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.3.17.
May 4, 2026

CVE-2024-13362: Freemius <= 2.10.1 Reflected DOM-Based Cross-Site Scripting via url Parameter PoC, Patch Analysis & Rule

Medium CVE-2024-13362 in Interactive Geo Maps (CVSS 6.1): Freemius. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.6.23.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works