Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

April 6, 2026

CVE-2026-32484: weForms – Easy Drag & Drop Contact Form Builder For WordPress <= 1.6.26 Unauthenticated PHP Object Injection PoC, Patch Analysis & Rule

High CVE-2026-32484 in Weforms (CVSS 8.1): weForms – Easy Drag & Drop Contact Form Builder For WordPress. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.6.27.
April 6, 2026

CVE-2026-25026: Team – Team Members Showcase Plugin <= 5.0.11 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25026 in Tlp Team (CVSS 5.3): Team – Team Members Showcase Plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.0.12.
April 6, 2026

CVE-2026-25327: Five Star Restaurant Reservations – WordPress Booking Plugin <= 2.7.9 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25327 in Restaurant Reservations (CVSS 5.3): Five Star Restaurant Reservations – WordPress Booking Plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.7.10.
April 6, 2026

CVE-2026-32485: User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration <= 4.2.8 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-32485 in Wp User Frontend (CVSS 5.3): User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule...
April 6, 2026

CVE-2026-25334: Salon Booking System Pro < 10.30.12 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-25334 in Salon Booking Plugin Pro (CVSS 5.3): Salon Booking System Pro < 10.30.12 - Missing Authorization. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 6, 2026

CVE-2026-32533: LatePoint – Calendar Booking Plugin for Appointments and Events <= 5.2.6 Authenticated (Subscriber+) Insecure Direct Object Reference PoC, Patch Analysis & Rule

Medium CVE-2026-32533 in Latepoint (CVSS 4.3): LatePoint – Calendar Booking Plugin for Appointments and Events. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.2.7.
April 6, 2026

CVE-2026-1233: Text to Speech (TTS) by Mementor <= 1.9.8 Use of Hardcoded Password to Unauthenticated Remote Database Access PoC, Patch Analysis & Rule

High CVE-2026-1233 in Text To Speech Tts (CVSS 7.5): Text to Speech (TTS) by Mementor. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.9.9.
April 1, 2026

CVE-2025-13535: King Addons for Elementor <= 51.1.38 Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Multiple Widgets PoC, Patch Analysis & Rule

Medium CVE-2025-13535 in King Addons (CVSS 6.4): King Addons for Elementor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 51.1.54.
April 1, 2026

CVE-2026-3191: Minify HTML <= 2.1.12 Cross-Site Request Forgery to Plugin Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-3191 in Minify Html Markup (CVSS 5.4): Minify HTML. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.1.13.
April 1, 2026

CVE-2026-4267: Query Monitor <= 3.20.3 Reflected Cross-Site Scripting via Request URI PoC, Patch Analysis & Rule

High CVE-2026-4267 in Query Monitor (CVSS 7.2): Query Monitor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.20.4.
April 1, 2026

CVE-2026-1877: Auto Post Scheduler <= 1.84 Cross-Site Request Forgery to Stored Cross-Site Scripting via aps_options_page PoC, Patch Analysis & Rule

Medium CVE-2026-1877 in Auto Post Scheduler (CVSS 6.1): Auto Post Scheduler. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 1, 2026

CVE-2026-1797: Truebooker Appointment Booking and Scheduler Plugin <= 1.1.4 Sensitive Information Exposure via Views Files PoC, Patch Analysis & Rule

Medium CVE-2026-1797 in Truebooker Appointment Booking (CVSS 5.3): Truebooker - Appointment Booking and Scheduler Plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.1.5.
April 1, 2026

CVE-2026-3831: Database for Contact Form 7, WPforms, Elementor forms <= 1.4.9 Missing Authorization to Authenticated (Contributor+) Sensitive Information Exposure via Shortcode PoC, Patch Analysis & Rule

Medium CVE-2026-3831 in Contact Form Entries (CVSS 4.3): Database for Contact Form 7, WPforms, Elementor forms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.5.0.
April 1, 2026

CVE-2026-1834: Ibtana WordPress Website Builder <= 1.2.5.7 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode PoC, Patch Analysis & Rule

Medium CVE-2026-1834 in Ibtana Visual Editor (CVSS 6.4): Ibtana - WordPress Website Builder. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.2.5.8.
April 1, 2026

CVE-2026-4668: Amelia <= 2.1.2 Authenticated (Manager+) SQL Injection via 'sort' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-4668 in Ameliabooking (CVSS 6.5): Amelia. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.1.3.
April 1, 2026

CVE-2026-3139: User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor <= 3.15.5 Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary Post Author Reassignment via Avatar Field PoC, Patch Analysis & Rule

Medium CVE-2026-3139 in Profile Builder (CVSS 4.3): User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage...
April 1, 2026

CVE-2026-2480: WP Shortcodes Plugin — Shortcodes Ultimate <= 7.4.10 Authenticated (Contributor+) Stored Cross-Site Scripting via 'max_width' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-2480 in Shortcodes Ultimate (CVSS 6.4): WP Shortcodes Plugin — Shortcodes Ultimate. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 1, 2026

CVE-2026-1710: WooPayments <= 10.5.1 Missing Authorization to Unauthenticated Plugin Settings Update via save_upe_appearance_ajax PoC, Patch Analysis & Rule

Medium CVE-2026-1710 in Woocommerce Payments (CVSS 6.5): WooPayments. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 10.6.0.
April 1, 2026

CVE-2026-4020: Gravity SMTP <= 2.1.4 Unauthenticated Sensitive Information Exposure via REST API PoC, Patch Analysis & Rule

High CVE-2026-4020 in Gravitysmtp (CVSS 7.5): Gravity SMTP. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 1, 2026

CVE-2026-4146: Loco Translate <= 2.8.2 Reflected Cross-Site Scripting via 'update_href' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-4146 in Loco Translate (CVSS 6.1): Loco Translate. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.8.3.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works