Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 18, 2026

CVE-2026-22521: Handmade Framework <= 3.9 Authenticated (Contributor+) Local File Inclusion PoC, Patch Analysis & Rule

High CVE-2026-22521 in Handmade Framework (CVSS 7.5): Handmade Framework. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14053: Travel Bucket List <= 0.5.2 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2025-14053 in Wish To Go (CVSS 6.4): Travel Bucket List. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2026-22489: Image Slider Slideshow <= 1.8 Authenticated (Contributor+) Insecure Direct Object Reference PoC, Patch Analysis & Rule

Medium CVE-2026-22489 in Image Slider Slideshow (CVSS 4.3): Image Slider Slideshow. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14109: AH Shortcodes <= 1.0.2 Authenticated (Contributor+) Stored Cross-Site Scripting via 'column' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2025-14109 in Ah Shortcodes (CVSS 6.4): AH Shortcodes. Atomic Edge summarizes impact, exploitability, and patch details.
March 18, 2026

CVE-2025-14352: Awesome Hotel Booking <= 1.0.3 Incorrect Authorization to Unauthenticated Arbitrary Booking Modification PoC, Patch Analysis & Rule

Medium CVE-2025-14352 in Awesome Hotel Booking (CVSS 5.3): Awesome Hotel Booking. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13722: Fluent Forms <= 6.1.7 Missing Authorization to Authenticated (Subscriber+) Arbitrary Form Creation via AI Builder PoC, Patch Analysis & Rule

Medium CVE-2025-13722 in Fluentform (CVSS 5.3): Fluent Forms. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 6.1.8.
March 18, 2026

CVE-2025-14112: Snillrik Restaurant <= 2.3.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'menu_style' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2025-14112 in Snillrik Restaurant Menu (CVSS 6.4): Snillrik Restaurant. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.3.1.
March 18, 2026

CVE-2025-14127: Testimonial Master <= 0.2.1 Reflected Cross-Site Scripting via $_SERVER['PHP_SELF'] PoC, Patch Analysis & Rule

Medium CVE-2025-14127 in Testimonial Master (CVSS 6.1): Testimonial Master. Atomic Edge summarizes impact, exploitability, and patch details.
March 18, 2026

CVE-2025-13849: Cool YT Player <= 1.0 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2025-13849 in Cool Yt Player (CVSS 6.4): Cool YT Player. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13974: Email Customizer for WooCommerce | Drag and Drop Email Templates Builder <= 2.6.7 Authenticated (Administrator+) Stored Cross-Site Scripting via Email Template Content PoC, Patch Analysis & Rule

Medium CVE-2025-13974 in Email Customizer For Woocommerce (CVSS 4.4): Email Customizer for WooCommerce | Drag and Drop Email Templates Builder. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage...
March 18, 2026

CVE-2025-14453: My Album Gallery <= 1.0.4 Authenticated (Contributor+) Stored Cross-Site Scripting via 'style_css' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2025-14453 in My Album Gallery (CVSS 6.4): My Album Gallery. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14796: My Album Gallery <= 1.0.4 Authenticated (Author+) Stored Cross-Site Scripting via Image Title PoC, Patch Analysis & Rule

Medium CVE-2025-14796 in My Album Gallery (CVSS 6.4): My Album Gallery. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13418: Responsive Pricing Table <= 5.1.12 Authenticated (Author+) Stored Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-13418 in Dk Pricr Responsive Pricing Table (CVSS 6.4): Responsive Pricing Table. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.1.13.
March 18, 2026

CVE-2025-15058: Responsive Pricing Table <= 5.1.12 Authenticated (Contributor+) Stored Cross-Site Scripting via 'table_currency' PoC, Patch Analysis & Rule

Medium CVE-2025-15058 in Dk Pricr Responsive Pricing Table (CVSS 6.4): Responsive Pricing Table. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.1.13.
March 18, 2026

CVE-2025-14122: AD Sliding FAQ <= 2.4 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2025-14122 in Ad Sliding Faq (CVSS 6.4): AD Sliding FAQ. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14145: Niche Hero | Beautifully-designed blocks in seconds <= 1.0.5 Authenticated (Contributor+) Stored Cross-Site Scripting via 'spacing' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2025-14145 in Niche Hero (CVSS 6.4): Niche Hero | Beautifully-designed blocks in seconds. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14113: Viitor Button Shortcodes <= 3.0.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'link' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2025-14113 in Viitor Shortcodes (CVSS 6.4): Viitor Button Shortcodes. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14057: Multi-column Tag Map <= 17.0.39 Authenticated (Administrator+) Stored Cross-Site Scripting via 'mctm_css_conditional' Parameter PoC, Patch Analysis & Rule

Medium CVE-2025-14057 in Multi Column Tag Map (CVSS 4.4): Multi-column Tag Map. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14626: QR Code for WooCommerce order emails, PDF invoices, packing slips <= 1.9.42 Authenticated (Contributor+) Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2025-14626 in Qr Code Tag For Wc From Goaskle Com (CVSS 6.4): QR Code for WooCommerce order emails, PDF invoices, packing slips. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13848: STM Gallery 1.9 <= 0.9 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2025-13848 in Stm Gallery (CVSS 6.4): STM Gallery 1.9. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works