Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

July 4, 2026

CVE-2026-57661: WPComplete <= 2.9.5.5 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-57661 in Wpcomplete (CVSS 4.3): WPComplete. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.9.5.6.
July 4, 2026

CVE-2026-57324: GIFT4U – Gift Cards All in One for Woo <= 1.0.10 Missing Authorization PoC, Patch Analysis & Rule

Medium CVE-2026-57324 in Gift4u Gift Cards All In One For Woo (CVSS 5.3): GIFT4U – Gift Cards All in One for Woo. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
July 3, 2026

CVE-2026-11778: CURCY <= 2.2.14 Unauthenticated Arbitrary Shortcode Execution via 'exchange' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-11778 in Woo Multi Currency (CVSS 5.4): CURCY. Atomic Edge summarizes impact, exploitability, and patch details.
July 3, 2026

CVE-2026-7311: TinyPNG <= 3.6.13 Authenticated (Author+) Arbitrary File Deletion via 'convert.path' in 'tiny_compress_images' Post Meta PoC, Patch Analysis & Rule

High CVE-2026-7311 in Tiny Compress Images (CVSS 8.1): TinyPNG. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.6.14.
July 3, 2026

CVE-2026-9834: WP Database Backup <= 7.11 Authenticated (Administrator+) OS Command Injection via 'wp_db_exclude_table' Parameter PoC, Patch Analysis & Rule

High CVE-2026-9834 in Wp Database Backup (CVSS 7.2): WP Database Backup. Atomic Edge summarizes impact, exploitability, and patch details. Update to 7.12.
July 3, 2026

CVE-2026-9180: MotoPress Appointment Booking <= 2.4.4 Unauthenticated Insecure Direct Object Reference to 'payment_details.booking_id' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-9180 in Motopress Appointment Lite (CVSS 5.3): MotoPress Appointment Booking. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.4.5.
July 3, 2026

CVE-2026-9756: GenerateBlocks <= 2.2.1 Authenticated (Contributor+) Stored Cross-Site Scripting via Headline Block 'linkMetaFieldType' Dynamic Link Attribute PoC, Patch Analysis & Rule

Medium CVE-2026-9756 in Generateblocks (CVSS 6.4): GenerateBlocks. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.3.0.
July 3, 2026

CVE-2026-11600: Envo’s Templates & Widgets for Elementor and WooCommerce <= 1.4.26 Missing Authorization to Authenticated (Author+) Private Content Disclosure via Envo Tabs Widget 'templates' Setting PoC, Patch Analysis & Rule

Medium CVE-2026-11600 in Envo Elementor For Woocommerce (CVSS 4.3): Envo's Templates & Widgets for Elementor and WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.4.27.
July 3, 2026

CVE-2026-11380: JetWidgets For Elementor <= 1.0.21 Authenticated (Author+) Stored Cross-Site Scripting via Animated Box 'animation_effect' Setting PoC, Patch Analysis & Rule

Medium CVE-2026-11380 in Jetwidgets For Elementor (CVSS 6.4): JetWidgets For Elementor. Atomic Edge summarizes impact, exploitability, and patch details. Update to 1.0.22.
July 3, 2026

CVE-2026-12110: Taskbuilder <= 5.0.8 Authenticated (Subscriber+) SQL Injection via 'task_search' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-12110 in Taskbuilder (CVSS 6.5): Taskbuilder. Atomic Edge summarizes impact, exploitability, and patch details. Update to 5.0.9.
July 3, 2026

CVE-2026-7517: Custom Payment Gateways for WooCommerce <= 2.1.0 Unauthenticated Stored Cross-Site Scripting via 'alg_wc_cpg_input_fields' Parameter PoC, Patch Analysis & Rule

High CVE-2026-7517 in Custom Payment Gateways Woocommerce (CVSS 7.2): Custom Payment Gateways for WooCommerce. Atomic Edge summarizes impact, exploitability, and patch details. Update to 2.2.0.
July 3, 2026

CVE-2026-12090: Taskbuilder <= 5.0.8 Authenticated (Subscriber+) SQL Injection via 'wppm_proj_filter' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-12090 in Taskbuilder (CVSS 6.5): Taskbuilder. Atomic Edge summarizes impact, exploitability, and patch details. Update to 5.0.9.
July 3, 2026

CVE-2026-5524: Divi Form Builder <= 5.1.8 Unauthenticated Arbitrary File Upload Leading to Remote Code Execution via 'acceptFileTypes' Parameter PoC, Patch Analysis & Rule

Critical CVE-2026-5524 in Divi Form Builder (CVSS 9.8): Divi Form Builder. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
July 3, 2026

CVE-2026-2387: Event Organiser <= 3.12.9 Authenticated (Contributor+) Stored Cross-Site Scripting via eo_events Shortcode PoC, Patch Analysis & Rule

Medium CVE-2026-2387 in Event Organiser (CVSS 6.4): Event Organiser. Atomic Edge summarizes impact, exploitability, and patch details. Update to 3.12.10.
July 3, 2026

CVE-2026-13015: WP Google Review Slider <= 18.1 Reflected Cross-Site Scripting via 'place' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-13015 in Wp Google Places Review Slider (CVSS 6.1): WP Google Review Slider. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 18.2.
July 3, 2026

CVE-2026-13731: WPBot <= 8.4.9 Unauthenticated Stored Cross-Site Scripting via 'conversation' Parameter PoC, Patch Analysis & Rule

High CVE-2026-13731 in Chatbot (CVSS 7.2): WPBot. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 8.5.0.
July 3, 2026

CVE-2026-12135: FV Flowplayer Video Player <= 7.5.51.7212 Authenticated (Contributor+) Stored Cross-Site Scripting via 'video_player' Shortcode PoC, Patch Analysis & Rule

Medium CVE-2026-12135 in Fv Wordpress Flowplayer (CVSS 6.4): FV Flowplayer Video Player. Atomic Edge summarizes impact, exploitability, and patch details.
July 3, 2026

CVE-2026-13468: Visualizer <= 4.0.3 Missing Authorization to Unauthenticated Sensitive Information Disclosure via /visualizer/v1/action/{chart}/{type}/ REST Endpoint PoC, Patch Analysis & Rule

High CVE-2026-13468 in Visualizer (CVSS 7.5): Visualizer. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.0.4.
July 3, 2026

CVE-2026-12923: Video Gallery <= 4.0.3 Authenticated (Subscriber+) Arbitrary Function Call via 'path' Parameter PoC, Patch Analysis & Rule

High CVE-2026-12923 in Youtube Showcase (CVSS 7.5): Video Gallery. Atomic Edge summarizes impact, exploitability, and patch details. Update to 4.0.4.
July 3, 2026

CVE-2026-9107: Kali Forms <= 2.4.13 Authenticated (Contributor+) Stored Cross-Site Scripting via 'kaliforms_field_components' Parameter PoC, Patch Analysis & Rule

Medium CVE-2026-9107 in Kali Forms (CVSS 6.4): Kali Forms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.4.14.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works