Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

April 1, 2026

CVE-2026-5130: Debugger & Troubleshooter <= 1.3.2 Unauthenticated Privilege Escalation to Administrator via Cookie Manipulation PoC, Patch Analysis & Rule

High CVE-2026-5130 in Debugger Troubleshooter (CVSS 8.8): Debugger & Troubleshooter. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.4.0.
April 1, 2026

CVE-2026-3300: Everest Forms Pro <= 1.9.12 Unauthenticated Remote Code Execution via Calculation Field PoC, Patch Analysis & Rule

Critical CVE-2026-3300 in Everest Forms Pro (CVSS 9.8): Everest Forms Pro. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 1, 2026

CVE-2026-32541: Premmerce Redirect Manager <= 1.0.12 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-32541 in Premmerce Redirect Manager (CVSS 4.3): Premmerce Redirect Manager. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.0.13.
April 1, 2026

CVE-2026-25346: FAQ Builder AYS <= 1.8.2 Unauthenticated Stored Cross-Site Scripting PoC, Patch Analysis & Rule

High CVE-2026-25346 in Faq Builder Ays (CVSS 7.2): FAQ Builder AYS. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.8.3.
April 1, 2026

CVE-2026-32537: Visual Portfolio, Photo Gallery & Post Grid <= 3.5.1 Authenticated (Subscriber+) Local File Inclusion PoC, Patch Analysis & Rule

High CVE-2026-32537 in Visual Portfolio (CVSS 7.5): Visual Portfolio, Photo Gallery & Post Grid. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.5.2.
April 1, 2026

CVE-2026-25371: Lumise Product Designer < 2.0.9 Unauthenticated SQL Injection PoC, Patch Analysis & Rule

High CVE-2026-25371 in Lumise (CVSS 7.5): Lumise Product Designer < 2.0.9 - Unauthenticated SQL Injection. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
April 1, 2026

CVE-2026-4257: Contact Form by Supsystic <= 1.7.36 Unauthenticated Server-Side Template Injection via Prefill Functionality PoC, Patch Analysis & Rule

Critical CVE-2026-4257 in Contact Form By Supsystic (CVSS 9.8): Contact Form by Supsystic. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.8.0.
March 30, 2026

CVE-2026-32520: RewardsWP – Loyalty Points & Referral Program for WooCommerce <= 1.0.4 Unauthenticated Privilege Escalation PoC, Patch Analysis & Rule

Critical CVE-2026-32520 in Rewardswp (CVSS 9.8): RewardsWP – Loyalty Points & Referral Program for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.0.5.
March 30, 2026

CVE-2026-3339: Keep Backup Daily <= 2.1.1 Authenticated (Admin+) Limited Path Traversal via 'kbd_path' Parameter PoC, Patch Analysis & Rule

Low CVE-2026-3339 in Keep Backup Daily (CVSS 2.7): Keep Backup Daily. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.1.3.
March 30, 2026

CVE-2026-32542: Avada (Fusion) Builder < 3.15.0 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-32542 in Fusion Builder (CVSS 6.1): Avada (Fusion) Builder < 3.15.0 - Reflected Cross-Site Scripting. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 30, 2026

CVE-2026-3577: Keep Backup Daily <= 2.1.2 Authenticated (Admin+) Stored Cross-Site Scripting via Backup Title PoC, Patch Analysis & Rule

Medium CVE-2026-3577 in Keep Backup Daily (CVSS 4.4): Keep Backup Daily. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.1.3.
March 30, 2026

CVE-2026-32498: RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 6.0.7.6 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-32498 in Custom Registration Form Builder With Submission Manager (CVSS 5.3): RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login. Atomic Edge summarizes impact, exploitability...
March 30, 2026

CVE-2026-25361: Event Booking Manager for WooCommerce <= 5.1.4 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-25361 in Mage Eventpress (CVSS 6.1): Event Booking Manager for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 30, 2026

CVE-2026-32499: WPBot – AI ChatBot for Live Support, Lead Generation, AI Services <= 7.7.9 Unauthenticated SQL Injection PoC, Patch Analysis & Rule

High CVE-2026-32499 in Chatbot (CVSS 7.5): WPBot – AI ChatBot for Live Support, Lead Generation, AI Services. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 7.8.0.
March 30, 2026

CVE-2026-3567: RepairBuddy <= 4.1132 Missing Authorization to Authenticated (Subscriber+) Plugin Settings Modification via wc_rep_shop_settings_submission AJAX Action PoC, Patch Analysis & Rule

Medium CVE-2026-3567 in Computer Repair Shop (CVSS 5.3): RepairBuddy. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.1133.
March 30, 2026

CVE-2026-2430: Autoptimize <= 3.1.14 Authenticated (Contributor+) Stored Cross-Site Scripting via Lazy-loaded Image Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-2430 in Autoptimize (CVSS 6.4): Autoptimize. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.1.15.
March 30, 2026

CVE-2026-2352: Autoptimize <= 3.1.14 Authenticated (Contributor+) Stored Cross-Site Scripting via 'ao_post_preload' Meta Value PoC, Patch Analysis & Rule

Medium CVE-2026-2352 in Autoptimize (CVSS 6.4): Autoptimize. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.1.15.
March 30, 2026

CVE-2026-32546: Membership Plugin – Restrict Content <= 3.2.22 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-32546 in Restrict Content (CVSS 5.3): Membership Plugin – Restrict Content. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.2.23.
March 30, 2026

CVE-2026-32494: Image Slider by Ays- Responsive Slider and Carousel <= 2.7.1 Unauthenticated Stored Cross-Site Scripting PoC, Patch Analysis & Rule

High CVE-2026-32494 in Ays Slider (CVSS 7.2): Image Slider by Ays- Responsive Slider and Carousel. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.7.2.
March 30, 2026

CVE-2026-32522: WooCommerce Support Ticket System < 18.5 Unauthenticated Arbitrary File Deletion PoC, Patch Analysis & Rule

Critical CVE-2026-32522 in Woocommerce Support Ticket System (CVSS 9.1): WooCommerce Support Ticket System < 18.5 - Unauthenticated Arbitrary File Deletion. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule...
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works