Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

April 18, 2026

CVE-2026-4162: Gravity SMTP <= 2.1.4 Missing Authorization to Authenticated (Subscriber+) Plugin Uninstall PoC, Patch Analysis & Rule

High CVE-2026-4162 in Gravitysmtp (CVSS 7.1): Gravity SMTP. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 18, 2026

CVE-2026-1924: Aruba HiSpeed Cache <= 3.0.4 Cross-Site Request Forgery to Plugin Settings Reset PoC, Patch Analysis & Rule

Medium CVE-2026-1924 in Aruba Hispeed Cache (CVSS 4.3): Aruba HiSpeed Cache. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.0.5.
April 18, 2026

CVE-2026-4664: Customer Reviews for WooCommerce <= 5.103.0 Unauthenticated Authentication Bypass to Arbitrary Review Submission via 'key' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-4664 in Customer Reviews Woocommerce (CVSS 5.3): Customer Reviews for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details. Update to 5.104.0.
April 18, 2026

CVE-2026-4305: Royal WordPress Backup & Restore Plugin <= 1.0.16 Reflected Cross-Site Scripting via 'wpr_pending_template' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-4305 in Royal Backup Reset (CVSS 6.1): Royal WordPress Backup & Restore Plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.0.17.
April 18, 2026

CVE-2026-3360: Tutor LMS <= 3.9.7 Missing Authorization to Unauthenticated Arbitrary Billing Profile Overwrite via 'order_id' Parameter PoC, Patch Analysis & Rule

High CVE-2026-3360 in Tutor (CVSS 7.5): Tutor LMS. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.9.8.
April 18, 2026

CVE-2026-1263: Webling <= 3.9.0 Authenticated (Subscriber+) Stored Cross-Site Scripting via 'title' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-1263 in Webling (CVSS 6.4): Webling. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.9.1.
April 18, 2026

CVE-2026-4977: UsersWP <= 1.2.58 Authenticated (Subscriber+) Restricted Usermeta Modification via 'htmlvar' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-4977 in Userswp (CVSS 4.3): UsersWP. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.2.59.
April 18, 2026

CVE-2026-6443: Accordion and Accordion Slider 1.4.6 Injected Backdoor PoC, Patch Analysis & Rule

Critical CVE-2026-6443 in Accordion And Accordion Slider (CVSS 9.8): Accordion and Accordion Slider 1.4.6 - Injected Backdoor. Atomic Edge summarizes impact, exploitability, and patch details.
April 18, 2026

CVE-2026-2305: AddFunc Head & Footer Code <= 2.3 Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Fields PoC, Patch Analysis & Rule

Medium CVE-2026-2305 in Addfunc Head Footer Code (CVSS 6.4): AddFunc Head & Footer Code. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.4.
April 18, 2026

CVE-2026-4057: Download Manager <= 3.3.51 Missing Authorization to Authenticated (Contributor+) Media File Protection Removal PoC, Patch Analysis & Rule

Medium CVE-2026-4057 in Download Manager (CVSS 4.3): Download Manager. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.3.52.
April 18, 2026

CVE-2026-5742: UsersWP <= 1.2.60 Authenticated (Subscriber+) Stored Cross-Site Scripting via User Badge Link Substitution PoC, Patch Analysis & Rule

Medium CVE-2026-5742 in Userswp (CVSS 6.4): UsersWP. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.2.61.
April 18, 2026

CVE-2026-4351: Perfmatters <= 2.5.9 Authenticated (Subscriber+) Arbitrary File Overwrite via 'snippets' Parameter PoC, Patch Analysis & Rule

High CVE-2026-4351 in Perfmatters (CVSS 8.1): Perfmatters. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 18, 2026

CVE-2026-5436: MW WP Form <= 5.1.1 Unauthenticated Arbitrary File Move via regenerate_upload_file_keys PoC, Patch Analysis & Rule

High CVE-2026-5436 in Mw Wp Form (CVSS 8.1): MW WP Form. Atomic Edge summarizes impact, exploitability, and patch details. Update to 5.1.2.
April 18, 2026

CVE-2026-1830: Quick Playground <= 1.3.1 Missing Authorization to Unauthenticated Arbitrary File Upload PoC, Patch Analysis & Rule

Critical CVE-2026-1830 in Quick Playground (CVSS 9.8): Quick Playground. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.3.2.
April 18, 2026

CVE-2026-5357: Download Manager <= 3.3.52 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-5357 in Download Manager (CVSS 6.4): Download Manager. Atomic Edge summarizes impact, exploitability, and patch details. Update to 3.3.53.
April 18, 2026

CVE-2026-4336: Ultimate FAQ Accordion Plugin <= 2.4.7 Authenticated (Author+) Stored Cross-Site Scripting via FAQ Content PoC, Patch Analysis & Rule

Medium CVE-2026-4336 in Ultimate Faqs (CVSS 6.4): Ultimate FAQ Accordion Plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.4.8.
April 18, 2026

CVE-2026-5711: Post Blocks & Tools <= 1.3.0 Authenticated (Author+) Stored Cross-Site Scripting via 'sliderStyle' Block Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-5711 in Bnm Blocks (CVSS 6.4): Post Blocks & Tools. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.3.1.
April 18, 2026

CVE-2026-2712: WP-Optimize <= 4.5.0 Missing Authorization to Authenticated (Subscriber+) Plugin Settings Update and Image Manipulation PoC, Patch Analysis & Rule

Medium CVE-2026-2712 in Wp Optimize (CVSS 5.4): WP-Optimize. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.5.1.
April 17, 2026

CVE-2026-5207: LifterLMS <= 9.2.1 Authenticated (Custom+) SQL Injection via 'order' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-5207 in Lifterlms (CVSS 6.5): LifterLMS. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 9.2.2.
April 17, 2026

CVE-2026-3371: Tutor LMS <= 3.9.7 Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Course Content Modification PoC, Patch Analysis & Rule

Medium CVE-2026-3371 in Tutor (CVSS 4.3): Tutor LMS. Atomic Edge summarizes impact, exploitability, and patch details. Update to 3.9.8.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works