Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 18, 2026

CVE-2025-14465: Sticky Action Buttons <= 1.1 Cross-Site Request Forgery to Plugin Settings Update PoC, Patch Analysis & Rule

Medium CVE-2025-14465 in Sticky Action Buttons (CVSS 4.3): Sticky Action Buttons. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14118: Starred Review <= 1.4.2 Reflected Cross-Site Scripting via PHP_SELF Variable PoC, Patch Analysis & Rule

Medium CVE-2025-14118 in Starred Review (CVSS 6.1): Starred Review. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14070: Reviewify <= 1.0.7 Missing Authorization to Authenticated (Contributor+) Arbitrary WooCommerce Coupon Creation PoC, Patch Analysis & Rule

High CVE-2025-14070 in Review For Discount (CVSS 7.5): Reviewify. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.0.8.
March 18, 2026

CVE-2025-14147: Easy GitHub Gist Shortcodes <= 1.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'id' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2025-14147 in Easy Github Gist Shortcodes (CVSS 6.4): Easy GitHub Gist Shortcodes. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13801: Yoco Payments <= 3.9.0 Unauthenticated Arbitrary File Read PoC, Patch Analysis & Rule

High CVE-2025-13801 in Yoco Payment Gateway (CVSS 7.5): Yoco Payments. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.9.1.
March 18, 2026

CVE-2025-14130: Post Like Dislike <= 1.0 Reflected Cross-Site Scripting via $_SERVER['PHP_SELF'] PoC, Patch Analysis & Rule

Medium CVE-2025-14130 in Post Like Dislike (CVSS 6.1): Post Like Dislike. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14121: EDD Download Info <= 1.1 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2025-14121 in Edd Download Info (CVSS 6.4): EDD Download Info. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14128: Stumble! for WordPress <= 1.1.1 Reflected Cross-Site Scripting via $_SERVER['PHP_SELF'] PoC, Patch Analysis & Rule

Medium CVE-2025-14128 in Stumble For Wordpress (CVSS 6.1): Stumble! for WordPress. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14131: WP Widget Changer <= 1.2.5 Reflected Cross-Site Scripting via $_SERVER['PHP_SELF'] PoC, Patch Analysis & Rule

Medium CVE-2025-14131 in Wp Widget Changer (CVSS 6.1): WP Widget Changer. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13694: AA Block country <= 1.0.1 Unauthenticated IP Address Spoofing via X-Forwarded-For Header PoC, Patch Analysis & Rule

Medium CVE-2025-13694 in Aa Block Country (CVSS 5.3): AA Block country. Atomic Edge summarizes impact, exploitability, and patch details.
March 18, 2026

CVE-2025-13841: Smart App Banners <= 1.2 Authenticated (Contributor+) Stored Cross-Site Scripting via 'size' and 'verticalalign' Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2025-13841 in Smart App Banners (CVSS 6.4): Smart App Banners. Atomic Edge summarizes impact, exploitability, and patch details.
March 18, 2026

CVE-2025-13887: AI BotKit <= 1.1.7 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2025-13887 in Ai Botkit For Lead Generation (CVSS 6.4): AI BotKit. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.1.8.
March 18, 2026

CVE-2025-14460: Piraeus Bank WooCommerce Payment Gateway <= 3.1.4 Missing Authorization to Unauthenticated Arbitrary Order Status Change PoC, Patch Analysis & Rule

Medium CVE-2025-14460 in Woo Payment Gateway For Piraeus Bank (CVSS 5.3): Piraeus Bank WooCommerce Payment Gateway. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14028: Contact Us Simple Form <= 1.0 Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin Settings PoC, Patch Analysis & Rule

Medium CVE-2025-14028 in Contact Us Simple Form (CVSS 4.4): Contact Us Simple Form. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13419: Guest posting / Frontend Posting / Front Editor – WP Front User Submit <= 5.0.0 Missing Authorization to Unauthenticated Media Deletion PoC, Patch Analysis & Rule

Medium CVE-2025-13419 in Front Editor (CVSS 5.3): Guest posting / Frontend Posting / Front Editor – WP Front User Submit. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 5.0.1.
March 18, 2026

CVE-2025-14144: Mstoic Shortcodes <= 2.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'start' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2025-14144 in Mstoic Shortcodes (CVSS 6.4): Mstoic Shortcodes. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14114: 1180px Shortcodes <= 1.1.1 Authenticated (Contributor+) Stored Cross-Site Scripting via 'class' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2025-14114 in 1180px Shortcodes (CVSS 6.4): 1180px Shortcodes. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13990: Mamurjor Employee Info <= 1.0.0 Cross-Site Request Forgery to Arbitrary Employee and Related Data Manipulation PoC, Patch Analysis & Rule

Medium CVE-2025-13990 in Mamurjor Employee Info (CVSS 4.3): Mamurjor Employee Info. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14110: WP Js List Pages Shortcodes <= 1.21 Authenticated (Contributor+) Stored Cross-Site Scripting via 'class' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2025-14110 in Wp Js List Pages Shortcodes (CVSS 6.4): WP Js List Pages Shortcodes. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13847: PhotoFade <= 0.2.1 Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes PoC, Patch Analysis & Rule

Medium CVE-2025-13847 in Photofade (CVSS 6.4): PhotoFade. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works