Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 23, 2026

CVE-2026-32460: Ultra Addons for Contact Form 7 <= 3.5.36 Authenticated (Contributor+) Stored Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-32460 in Ultimate Addons For Contact Form 7 (CVSS 6.4): Ultra Addons for Contact Form 7. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-32458: WOLF – WordPress Posts Bulk Editor and Manager Professional <= 1.0.8.7 Authenticated (Editor+) SQL Injection PoC, Patch Analysis & Rule

Medium CVE-2026-32458 in Bulk Editor (CVSS 4.9): WOLF – WordPress Posts Bulk Editor and Manager Professional. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-24373: RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 6.0.7.1 Authentication Bypass PoC, Patch Analysis & Rule

Critical CVE-2026-24373 in Custom Registration Form Builder With Submission Manager (CVSS 9.8): RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login. Atomic Edge summarizes impact, exploitability...
March 23, 2026

CVE-2026-32459: UpsellWP – WooCommerce Upsell and Related Products Offers <= 2.2.4 Authenticated (Shop manager+) SQL Injection PoC, Patch Analysis & Rule

Medium CVE-2026-32459 in Checkout Upsell And Order Bumps (CVSS 4.9): UpsellWP – WooCommerce Upsell and Related Products Offers. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-24611: MetForm Pro <= 3.9.1 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-24611 in Metform Pro (CVSS 5.3): MetForm Pro. Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2026-24372: Subscriptions for WooCommerce <= 1.8.10 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-24372 in Subscriptions For Woocommerce (CVSS 5.3): Subscriptions for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-2631: Datalogics Ecommerce Delivery – Datalogics < 2.6.60 Unauthenticated Privilege Escalation PoC, Patch Analysis & Rule

Critical CVE-2026-2631 in Datalogics (CVSS 9.8): Datalogics Ecommerce Delivery – Datalogics < 2.6.60 - Unauthenticated Privilege Escalation. Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2026-27046: StoreCustomizer – A plugin to Customize all WooCommerce Pages <= 2.6.3 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-27046 in Woocustomizer (CVSS 4.3): StoreCustomizer – A plugin to Customize all WooCommerce Pages. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-27067: Mobile App Editor – WordPress to Android App Builder <= 1.3.1 Authenticated (Editor+) Arbitrary File Upload PoC, Patch Analysis & Rule

High CVE-2026-27067 in Mobile App Editor (CVSS 7.2): Mobile App Editor – WordPress to Android App Builder. Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2026-1753: Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder < 1.6.1 Missing Authorization to Authenticated (Contributor+) Settings Update PoC, Patch Analysis & Rule

Medium CVE-2026-1753 in Gutena Forms (CVSS 4.3): Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder <.... Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2026-2626: Divi Booster < 5.0.2 Unauthenticated PHP Object Injection PoC, Patch Analysis & Rule

High CVE-2026-2626 in Divi Booster (CVSS 8.1): Divi Booster < 5.0.2 - Unauthenticated PHP Object Injection. Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2025-69358: EventPrime – Events Calendar, Bookings and Tickets <= 4.2.6.0 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2025-69358 in Eventprime Event Calendar Management (CVSS 5.3): EventPrime – Events Calendar, Bookings and Tickets. Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2025-15473: Timetics – Appointment Booking Calendar & Scheduling System < 1.0.52 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2025-15473 in Timetics (CVSS 5.3): Timetics – Appointment Booking Calendar & Scheduling System < 1.0.52 - Missing Authorization. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-27071: WPCafe – Restaurant Menu, Online Food Ordering and Reservation Booking Solution <= 3.0.7 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-27071 in Wp Cafe (CVSS 5.3): WPCafe – Restaurant Menu, Online Food Ordering and Reservation Booking Solution. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-27065: BuilderPress <= 2.0.1 Unauthenticated Local File Inclusion PoC, Patch Analysis & Rule

High CVE-2026-27065 in Builderpress (CVSS 8.1): BuilderPress. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-27054: Penci Soledad Data Migrator <= 1.3.1 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-27054 in Penci Data Migrator (CVSS 6.1): Penci Soledad Data Migrator. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-32543: Responsive Blocks – Page Builder for Blocks & Patterns <= 2.2.0 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-32543 in Responsive Block Editor Addons (CVSS 5.3): Responsive Blocks – Page Builder for Blocks & Patterns. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-27068: Website LLMs.txt <= 8.2.6 Reflected Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2026-27068 in Website Llms Txt (CVSS 6.1): Website LLMs.txt. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 23, 2026

CVE-2026-32452: Avada (Fusion) Builder < 3.15.0 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-32452 in Fusion Builder (CVSS 5.3): Avada (Fusion) Builder < 3.15.0 - Missing Authorization. Atomic Edge summarizes impact, exploitability, and patch details.
March 23, 2026

CVE-2026-32451: Avada (Fusion) Builder < 3.15.0 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-32451 in Fusion Builder (CVSS 4.3): Avada (Fusion) Builder < 3.15.0 - Missing Authorization. Atomic Edge summarizes impact, exploitability, and patch details.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works