Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 28, 2026

CVE-2026-4069: Alfie – Feed Plugin <= 1.2.1 Cross-Site Request Forgery to Stored Cross-Site Scripting via 'naam' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-4069 in Alfie The Productfeedtool Wp Plugin (CVSS 6.1): Alfie – Feed Plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-1889: Outgrow <= 2.1 Authenticated (Contributor+) Stored Cross-Site Scripting via 'outgrow' Shortcode 'id' Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-1889 in Outgrow (CVSS 6.4): Outgrow. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-4072: WordPress PayPal Donation <= 1.01 Authenticated (Contributor+) Stored Cross-Site Scripting via 'amount' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-4072 in Wordpress Paypal Donation (CVSS 6.4): WordPress PayPal Donation. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-3997: Text Toggle <= 1.1 Authenticated (Contributor+) Stored Cross-Site Scripting via 'title' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-3997 in Text Toggle (CVSS 6.4): Text Toggle. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-3996: WP Games Embed <= 0.1beta Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-3996 in Wp Games Embed (CVSS 6.4): WP Games Embed. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-3617: Paypal Shortcodes <= 0.3 Authenticated (Contributor+) Stored Cross-Site Scripting via 'amount' and 'name' Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-3617 in Paypal Shortcodes (CVSS 6.4): Paypal Shortcodes. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-3619: Sheets2Table <= 0.4.1 Authenticated (Contributor+) Stored Cross-Site Scripting via 'titles' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-3619 in Sheets2table (CVSS 6.4): Sheets2Table. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-3651: Build App Online <= 1.0.23 Missing Authorization to Arbitrary Post Author Modification via 'build-app-online-update-vendor-product' AJAX Action PoC, Patch Analysis & Rule

Medium CVE-2026-3651 in Build App Online (CVSS 5.3): Build App Online. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-2294: UiPress lite | Effortless custom dashboards, admin themes and pages <= 3.5.09 Missing Authorization to Authenticated (Subscriber+) Plugin Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-2294 in Uipress Lite (CVSS 4.3): UiPress lite | Effortless custom dashboards, admin themes and pages. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-1914: FuseDesk <= 6.8 Authenticated (Contributor+) Stored Cross-Site Scripting via 'emailtext' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-1914 in Fusedesk (CVSS 6.4): FuseDesk. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 6.8.1.
March 28, 2026

CVE-2026-3354: Wikilookup <= 1.1.5 Authenticated (Administrator+) Stored Cross-Site Scripting via 'Popup Width' Setting PoC, Patch Analysis & Rule

Medium CVE-2026-3354 in Wikilookup (CVSS 4.4): Wikilookup. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-1648: Performance Monitor <= 1.0.6 Unauthenticated Server-Side Request Forgery via 'url' Parameter PoC, Patch Analysis & Rule

High CVE-2026-1648 in Performance Monitor (CVSS 7.2): Performance Monitor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-1886: Go Night Pro | WordPress Dark Mode Plugin <= 1.1.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'margin' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-1886 in Go Night Pro (CVSS 6.4): Go Night Pro | WordPress Dark Mode Plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-3353: Comment SPAM Wiper <= 1.2.1 Authenticated (Administrator+) Stored Cross-Site Scripting via 'API Key' Setting PoC, Patch Analysis & Rule

Medium CVE-2026-3353 in Comment Spam Wiper (CVSS 4.4): Comment SPAM Wiper. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-3641: Appmax <= 1.0.3 Missing Authorization to Order Status Manipulation and Arbitrary Order Creation via Webhook Endpoint PoC, Patch Analysis & Rule

Medium CVE-2026-3641 in Appmax (CVSS 5.3): Appmax. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-3460: REST API TO MiniProgram <= 5.1.2 Authenticated (Subscriber+) Insecure Direct Object Reference via 'userid' REST API Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-3460 in Rest Api To Miniprogram (CVSS 5.3): REST API TO MiniProgram. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-3347: Multi Functional Flexi Lightbox <= 1.2 Authenticated (Admin+) Stored Cross-Site Scripting via 'message' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-3347 in Multi Functional Flexi Lightbox (CVSS 5.5): Multi Functional Flexi Lightbox. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-3331: Lobot Slider Administrator <= 0.6.0 Cross-Site Request Forgery to Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-3331 in Lobot Slider Administrator (CVSS 4.3): Lobot Slider Administrator. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-3332: Xhanch My Advanced Settings <= 1.1.2 Cross-Site Request Forgery to Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-3332 in Xhanch My Advanced Settings (CVSS 4.3): Xhanch - My Advanced Settings. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 28, 2026

CVE-2026-1899: Any Post Slider <= 1.0.4 Authenticated (Contributor+) Stored Cross-Site Scripting via 'post_type' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-1899 in Any Post Slider (CVSS 6.4): Any Post Slider. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works