Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 25, 2026

CVE-2026-2424: Reward Video Ad for WordPress <= 1.6 Authenticated (Administrator+) Stored Cross-Site Scripting via Admin Settings PoC, Patch Analysis & Rule

Medium CVE-2026-2424 in Applixir (CVSS 4.4): Reward Video Ad for WordPress. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 25, 2026

CVE-2026-2503: ElementCamp <= 2.3.6 Authenticated (Author+) SQL Injection via 'meta_query[compare]' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-2503 in Element Camp (CVSS 6.5): ElementCamp. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 25, 2026

CVE-2026-2501: Ed’s Social Share <= 2.0 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2026-2501 in Eds Social Share (CVSS 6.4): Ed's Social Share. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 25, 2026

CVE-2026-4161: Review Map by RevuKangaroo <= 1.7 Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin Settings PoC, Patch Analysis & Rule

Medium CVE-2026-4161 in Review Map By Revukangaroo (CVSS 4.4): Review Map by RevuKangaroo. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 25, 2026

CVE-2026-1851: iVysilani Shortcode <= 3.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'width' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-1851 in Ivysilani Shortcode (CVSS 6.4): iVysilani Shortcode. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 24, 2026

CVE-2026-32352: elementor PoC, Patch Analysis & Rule

CVE-2026-32352 in Elementor: Atomic Edge analysis of CVE-2026-32352 (metadata-based): This vulnerability affects the Elementor.... Atomic Edge summarizes impact, exploitability, and patch details.
March 24, 2026

CVE-2026-4283: WP DSGVO Tools (GDPR) <= 3.1.38 Missing Authorization to Unauthenticated Account Destruction of Non-Admin Users PoC, Patch Analysis & Rule

Critical CVE-2026-4283 in Shapepress Dsgvo (CVSS 9.1): WP DSGVO Tools (GDPR). Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.1.39.
March 24, 2026

CVE-2026-3079: LearnDash LMS <= 5.0.3 Authenticated (Contributor+) SQL Injection via 'filters[orderby_order]' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-3079 in Sfwd Lms (CVSS 6.5): LearnDash LMS. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 24, 2026

CVE-2026-4001: Woocommerce Custom Product Addons Pro <= 5.4.1 Unauthenticated Remote Code Execution via Custom Pricing Formula PoC, Patch Analysis & Rule

Critical CVE-2026-4001 in Woo Custom Product Addons Pro (CVSS 9.8): Woocommerce Custom Product Addons Pro. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 24, 2026

CVE-2026-4662: JetEngine <= 3.8.6.1 Unauthenticated SQL Injection via Listing Grid 'filtered_query' Parameter PoC, Patch Analysis & Rule

High CVE-2026-4662 in Jet Engine (CVSS 7.5): JetEngine. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 24, 2026

CVE-2026-3138: Product Filter for WooCommerce by WBW <= 3.1.2 Missing Authorization to Unauthenticated Filter Data Deletion via TRUNCATE TABLE PoC, Patch Analysis & Rule

Medium CVE-2026-3138 in Woo Product Filter (CVSS 6.5): Product Filter for WooCommerce by WBW. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.1.3.
March 24, 2026

CVE-2026-4021: Contest Gallery <= 28.1.5 Unauthenticated Privilege Escalation Admin Account Takeover via Registration Confirmation Email-to-ID Type Confusion PoC, Patch Analysis & Rule

High CVE-2026-4021 in Contest Gallery (CVSS 8.1): Contest Gallery. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 28.1.6.
March 24, 2026

CVE-2026-3533: JupiterX Core <= 4.14.1 Authenticated (Subscriber+) Missing Authorization To Limited File Upload via Popup Template Import PoC, Patch Analysis & Rule

High CVE-2026-3533 in Jupiterx Core (CVSS 8.8): JupiterX Core. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 24, 2026

CVE-2026-4056: User Registration & Membership <= 5.1.4 Missing Authorization to Authenticated (Contributor+) Content Access Rule Manipulation PoC, Patch Analysis & Rule

Medium CVE-2026-4056 in User Registration (CVSS 5.4): User Registration & Membership. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.1.5.
March 24, 2026

CVE-2026-4306: WP Job Portal <= 2.4.8 Unauthenticated SQL Injection via 'radius' Parameter PoC, Patch Analysis & Rule

High CVE-2026-4306 in Wp Job Portal (CVSS 7.5): WP Job Portal. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.4.9.
March 24, 2026

CVE-2026-3225: LearnPress <= 4.3.2.8 Missing Authorization to Authenticated (Subscriber+) Arbitrary Quiz Answer Deletion PoC, Patch Analysis & Rule

Medium CVE-2026-3225 in Learnpress (CVSS 4.3): LearnPress. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.3.3.
March 24, 2026

CVE-2026-2412: Quiz and Survey Master (QSM) <= 10.3.5 Authenticated (Contributor+) SQL Injection via 'merged_question' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-2412 in Quiz Master Next (CVSS 6.5): Quiz and Survey Master (QSM). Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 11.0.0.
March 24, 2026

CVE-2026-4066: Smart Custom Fields <= 5.0.6 Missing Authorization to Authenticated (Contributor+) Sensitive Information Exposure via Relational Post Search PoC, Patch Analysis & Rule

Medium CVE-2026-4066 in Smart Custom Fields (CVSS 4.3): Smart Custom Fields. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.0.7.
March 24, 2026

CVE-2026-1390: Redirect countdown <= 1.0 Cross-Site Request Forgery to Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-1390 in Redirect Countdown (CVSS 4.3): Redirect countdown. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 24, 2026

CVE-2026-1393: Add Google Social Profiles to Knowledge Graph Box <= 1.0 Cross-Site Request Forgery to Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-1393 in Add Google Social Profiles To Knowledge Graph Box (CVSS 4.3): Add Google Social Profiles to Knowledge Graph Box. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works