Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

April 6, 2026

CVE-2026-25435: Booking calendar, Appointment Booking System <= 3.2.36 Unauthenticated Stored Cross-Site Scripting PoC, Patch Analysis & Rule

High CVE-2026-25435 in Booking Calendar (CVSS 7.2): Booking calendar, Appointment Booking System. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 6, 2026

CVE-2026-25398: Vertex Addons for Elementor <= 1.6.4 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25398 in Addons For Elementor Builder (CVSS 4.3): Vertex Addons for Elementor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.7.0.
April 6, 2026

CVE-2026-25365: Kargo Takip < 0.2.4 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25365 in Kargo Takip Turkiye (CVSS 4.3): Kargo Takip < 0.2.4 - Missing Authorization. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 0.2.4.
April 6, 2026

CVE-2026-25312: EventPrime – Events Calendar, Bookings and Tickets <= 4.2.8.3 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25312 in Eventprime Event Calendar Management (CVSS 5.3): EventPrime – Events Calendar, Bookings and Tickets. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.2.8.4.
April 6, 2026

CVE-2026-25445: Wishlist Member <= 3.29.0 Authenticated (Subscriber+) PHP Object Injection PoC, Patch Analysis & Rule

High CVE-2026-25445 in Wishlist Member X (CVSS 7.5): Wishlist Member. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 6, 2026

CVE-2026-25438: Gutenberg Blocks – Unlimited blocks For Gutenberg <= 1.2.8 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-25438 in Unlimited Blocks (CVSS 6.1): Gutenberg Blocks – Unlimited blocks For Gutenberg. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 6, 2026

CVE-2026-24376: WPVulnerability <= 4.2.1 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-24376 in Wpvulnerability (CVSS 4.3): WPVulnerability. Atomic Edge summarizes impact, exploitability, and patch details. Update to 4.2.1.1.
April 6, 2026

CVE-2026-25446: Wishlist Member <= 3.29.0 Authenticated (Subscriber+) Arbitrary File Upload PoC, Patch Analysis & Rule

High CVE-2026-25446 in Wishlist Member X (CVSS 8.8): Wishlist Member. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 6, 2026

CVE-2026-32565: Contextual Related Posts < 4.2.2 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-32565 in Contextual Related Posts (CVSS 5.3): Contextual Related Posts < 4.2.2 - Missing Authorization. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.2.2.
April 6, 2026

CVE-2026-25430: Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms <= 1.2.2 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25430 in Cf7 Mailchimp (CVSS 4.3): Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.2.3.
April 6, 2026

CVE-2026-25013: Phox Hosting <= 2.0.8 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-25013 in Phox Host (CVSS 6.1): Phox Hosting. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 6, 2026

CVE-2026-24989: SUMO Affiliates Pro < 11.4.0 Unauthenticated PHP Object Injection PoC, Patch Analysis & Rule

High CVE-2026-24989 in Affs (CVSS 8.1): SUMO Affiliates Pro < 11.4.0 - Unauthenticated PHP Object Injection. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 6, 2026

CVE-2026-25317: Print Invoice & Delivery Notes for WooCommerce <= 5.9.0 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25317 in Woocommerce Delivery Notes (CVSS 5.3): Print Invoice & Delivery Notes for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 6.0.0.
April 6, 2026

CVE-2026-24362: Ultimate Post Kit Addons for Elementor <= 4.0.21 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-24362 in Ultimate Post Kit (CVSS 4.3): Ultimate Post Kit Addons for Elementor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.0.22.
April 6, 2026

CVE-2026-25429: Nexa Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 1.1.1 Unauthenticated PHP Object Injection PoC, Patch Analysis & Rule

High CVE-2026-25429 in Nexa Blocks (CVSS 8.1): Nexa Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 6, 2026

CVE-2026-25306: XStore Core <= 5.6.4 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-25306 in Et Core Plugin (CVSS 6.1): XStore Core. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 6, 2026

CVE-2026-25447: Widget Wrangler <= 2.3.9 Authenticated (Author+) Remote Code Execution PoC, Patch Analysis & Rule

High CVE-2026-25447 in Widget Wrangler (CVSS 8.8): Widget Wrangler. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 6, 2026

CVE-2026-24993: Advanced Reporting & Statistics for WooCommerce – Orders, Products & Customers Reporting <= 4.1.3 Unauthenticated SQL Injection PoC, Patch Analysis & Rule

High CVE-2026-24993 in Webd Woocommerce Advanced Reporting Statistics (CVSS 7.5): Advanced Reporting & Statistics for WooCommerce – Orders, Products & Customers Reporting. Atomic Edge summarizes impact, exploitability, and patch...
April 6, 2026

CVE-2026-24378: EventPrime – Events Calendar, Bookings and Tickets <= 4.2.8.0 Unauthenticated PHP Object Injection PoC, Patch Analysis & Rule

High CVE-2026-24378 in Eventprime Event Calendar Management (CVSS 8.1): EventPrime – Events Calendar, Bookings and Tickets. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.2.8.1.
April 6, 2026

CVE-2026-25437: GZSEO <= 2.0.14 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25437 in Gzseo (CVSS 5.3): GZSEO. Atomic Edge summarizes impact, exploitability, and patch details.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works