Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 23, 2026

CVE-2026-24605: X Addons for Elementor <= 1.0.23 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-24605 in X Addons Elementor (CVSS 4.3): X Addons for Elementor. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-24601: Penci Pay Writer <= 1.5 Authenticated (Contributor+) Stored Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-24601 in Penci Pay Writer (CVSS 6.4): Penci Pay Writer. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-24600: Penci Review <= 3.5 Authenticated (Contributor+) Stored Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-24600 in Penci Review (CVSS 6.4): Penci Review. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2025-15513: Float Payment Gateway <= 1.1.9 Improper Authorization to Unauthenticated Order Status Manipulation PoC, Patch Analysis & Rule

Medium CVE-2025-15513 in Float Gateway (CVSS 5.3): Float Payment Gateway. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.1.10.
March 23, 2026

CVE-2026-23550: Modular DS <= 2.5.1 Unauthenticated Privilege Escalation PoC, Patch Analysis & Rule

Critical CVE-2026-23550 in Modular Connector (CVSS 9.8): Modular DS. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.5.2.
March 23, 2026

CVE-2026-24606: Bayarcash WooCommerce <= 4.3.12 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-24606 in Bayarcash Wc (CVSS 5.3): Bayarcash WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-0734: WP Allowed Hosts <= 1.0.8 Authenticated (Administrator+) Stored Cross-Site Scripting via 'allowed-hosts' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-0734 in Wp Allow Hosts (CVSS 4.4): WP Allowed Hosts. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2025-14770: Shipping Rate By Cities <= 2.0.0 Unauthenticated SQL Injection via 'city' Parameter PoC, Patch Analysis & Rule

High CVE-2025-14770 in Shipping Rate By Cities (CVSS 7.5): Shipping Rate By Cities. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.0.1.
March 23, 2026

CVE-2025-15376: Stopwords for comments <= 1.1 Missing Authorization to Cross-Site Request Forgery PoC, Patch Analysis & Rule

Medium CVE-2025-15376 in Stopwords For Comments (CVSS 4.3): Stopwords for comments. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2025-15512: Aplazo Payment Gateway <= 1.4.3 Missing Authorization to Unauthenticated Order Status Manipulation PoC, Patch Analysis & Rule

Medium CVE-2025-15512 in Aplazo Payment Gateway (CVSS 5.3): Aplazo Payment Gateway. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.5.0.
March 23, 2026

CVE-2026-0813: Short Link <= 1.0 Authenticated (Administrator+) Stored Cross-Site Scripting via Administration Settings Page PoC, Patch Analysis & Rule

Medium CVE-2026-0813 in Short Link (CVSS 4.4): Short Link. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2025-15475: PayHere Payment Gateway Plugin for WooCommerce <= 2.3.9 Missing Authorization to Unauthenticated Order Status Modification PoC, Patch Analysis & Rule

Medium CVE-2025-15475 in Payhere Payment Gateway (CVSS 5.3): PayHere Payment Gateway Plugin for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.4.0.
March 23, 2026

CVE-2025-14173: Perfit WooCommerce <= 1.0.1 Missing Authorization to Unauthenticated Arbitrary Plugin Settings Deletion PoC, Patch Analysis & Rule

Medium CVE-2025-14173 in Perfit Woocommerce (CVSS 5.3): Perfit WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-2421: ilGhera Carta Docente for WooCommerce <= 1.5.0 Authenticated (Administrator+) Path Traversal to Arbitrary File Deletion via 'cert' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-2421 in Wc Carta Docente (CVSS 6.5): ilGhera Carta Docente for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2026-2432: CM Custom Reports <= 1.2.7 Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin Labels PoC, Patch Analysis & Rule

Medium CVE-2026-2432 in Cm Custom Reports (CVSS 4.4): CM Custom Reports. Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2026-4136: Membership Plugin – Restrict Content <= 3.2.24 Unvalidated Redirect in Password Reset Flow via rcp_redirect PoC, Patch Analysis & Rule

Medium CVE-2026-4136 in Restrict Content (CVSS 4.3): Membership Plugin – Restrict Content. Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2025-15363: Get Use APIs – JSON Content Importer < 2.0.10 Authenticated (Contributor+) Stored Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-15363 in Json Content Importer (CVSS 6.4): Get Use APIs – JSON Content Importer < 2.0.10 - Authenticated (Contributor+) Stored Cross-Site.... Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2026-3658: Appointment Booking Calendar <= 1.6.10.0 Unauthenticated SQL Injection via 'fields' Parameter PoC, Patch Analysis & Rule

High CVE-2026-3658 in Simply Schedule Appointments (CVSS 7.5): Appointment Booking Calendar. Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2026-2571: Download Manager <= 3.3.49 Missing Authorization to Authenticated (Subscriber+) User Email Enumeration via 'user' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-2571 in Download Manager (CVSS 4.3): Download Manager. Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2026-3475: Instant Popup Builder <= 1.1.7 Unauthenticated Arbitrary Shortcode Execution via 'token' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-3475 in Instant Popup Builder (CVSS 5.3): Instant Popup Builder. Atomic Edge summarizes impact, exploitability, and patch details.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works