Atomic Edge Product

AI-Powered CVE Analysis for WordPress Plugins

We use AI to automate the differential analysis between vulnerable and patched plugin versions to understand and interpret the security issues. What we share here is research-grade proof of concept demonstrations that are then fed back into our endpoint firewall service.

WordPress Proof of Concepts

AI-assisted vulnerability analysis with PoC demonstration

March 18, 2026

CVE-2025-13667: WP Recipe Manager <= 1.0.0 Authenticated (Contributor+) Stored Cross-Site Scripting via 'Skill Level' Input Field PoC, Patch Analysis & Rule

Medium CVE-2025-13667 in Wp Recipe Manager (CVSS 6.4): WP Recipe Manager. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-14999: Latest Tabs <= 1.5 Cross-Site Request Forgery to Plugin's Settings Update PoC, Patch Analysis & Rule

Medium CVE-2025-14999 in Kento Latest Tabs (CVSS 4.3): Latest Tabs. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13531: Stylish Order Form Builder <= 1.0 Authenticated (Subscriber+) Stored Cross-Site Scripting via 'product_name' Parameter PoC, Patch Analysis & Rule

Medium CVE-2025-13531 in Stylish Order Form Builder (CVSS 6.4): Stylish Order Form Builder. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-12540: ShareThis Dashboard for Google Analytics <= 3.2.4 Unauthenticated Google Analytics Data Exposure PoC, Patch Analysis & Rule

Medium CVE-2025-12540 in Googleanalytics (CVSS 4.7): ShareThis Dashboard for Google Analytics. Atomic Edge summarizes impact, exploitability, and patch details.
March 18, 2026

CVE-2025-13529: Unify <= 3.4.9 Missing Authorization to Unauthenticated Option Deletion via 'unify_plugin_downgrade' Parameter PoC, Patch Analysis & Rule

Medium CVE-2025-13529 in Unify (CVSS 5.3): Unify. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 3.4.10.
March 18, 2026

CVE-2025-15018: Optional Email <= 1.3.11 Unauthenticated Privilege Escalation to Account Takeover PoC, Patch Analysis & Rule

Critical CVE-2025-15018 in Optional Email (CVSS 9.8): Optional Email. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-15158: WP Enable WebP <= 1.0 Authenticated (Author+) Arbitrary File Upload PoC, Patch Analysis & Rule

High CVE-2025-15158 in Wp Enable Webp (CVSS 8.8): WP Enable WebP. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-15000: Page Keys <= 1.3.3 Authenticated (Administrator+) Stored Cross-Site Scripting via 'page_key' Parameter PoC, Patch Analysis & Rule

Medium CVE-2025-15000 in Page Keys (CVSS 4.4): Page Keys. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 1.3.4.
March 18, 2026

CVE-2025-13521: WP Status Notifier <= 1.0 Cross-Site Request Forgery to Settings Update PoC, Patch Analysis & Rule

Medium CVE-2025-13521 in Wp Change Status Notifier (CVSS 4.3): WP Status Notifier. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-12030: ACF to REST API <= 3.3.4 Insecure Direct Object Reference to Authenticated (Contributor+) ACF Field/Option Modification PoC, Patch Analysis & Rule

Medium CVE-2025-12030 in Acf To Rest Api (CVSS 4.3): ACF to REST API. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13527: xShare <= 1.0.1 Cross-Site Request Forgery to 'rs_plugin_reset' Parameter PoC, Patch Analysis & Rule

Medium CVE-2025-13527 in Xshare (CVSS 4.3): xShare. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13519: SVG Map Plugin <= 1.0.0 Cross-Site Request Forgery to Settings Update and Stored Cross-Site Scripting PoC, Patch Analysis & Rule

Medium CVE-2025-13519 in Svg Map By Saedi (CVSS 6.1): SVG Map Plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13493: Latest Registered Users <= 1.4 Missing Authorization to Unauthenticated Sensitive Information Exposure via User Data Export PoC, Patch Analysis & Rule

High CVE-2025-13493 in Latest Registered Users (CVSS 7.5): Latest Registered Users. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13520: MTCaptcha WordPress Plugin <= 2.7.2 Cross-Site Request Forgery to Settings Update PoC, Patch Analysis & Rule

Medium CVE-2025-13520 in Mtcaptcha (CVSS 4.3): MTCaptcha WordPress Plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-13496: Moosend Landing Pages <= 1.1.6 Missing Authorization to Authenticated (Subscriber+) Option Deletion PoC, Patch Analysis & Rule

Medium CVE-2025-13496 in Moosend Landing Pages (CVSS 5.3): Moosend Landing Pages. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage.
March 18, 2026

CVE-2025-11877: User Activity Log <= 2.2 Unauthenticated Limited Options Update via Failed Login PoC, Patch Analysis & Rule

High CVE-2025-11877 in User Activity Log (CVSS 7.5): User Activity Log. Atomic Edge summarizes impact, exploitability, and patch details.
March 18, 2026

CVE-2025-13497: Recras WordPress plugin <= 6.4.1 Authenticated (Contributor+) Stored Cross-Site Scripting via 'recrasname' Shortcode Attribute PoC, Patch Analysis & Rule

Medium CVE-2025-13497 in Recras (CVSS 6.4): Recras WordPress plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 6.4.2.
March 18, 2026

CVE-2025-12958: Rankology SEO and Analytics Tool <= 2.0 Incorrect Authorization to Authenticated (Editor+) Header & Footer Code Creation PoC, Patch Analysis & Rule

Low CVE-2025-12958 in Rankology Seo And Analytics Tool (CVSS 2.7): Rankology SEO and Analytics Tool. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.5.
March 18, 2026

CVE-2025-14802: LearnPress – WordPress LMS Plugin <= 4.3.2.2 Insecure Direct Object Reference to Authenticated (Instructor+) Teacher Material Deletion PoC, Patch Analysis & Rule

Medium CVE-2025-14802 in Learnpress (CVSS 5.4): LearnPress – WordPress LMS Plugin. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 4.3.2.2.
March 18, 2026

CVE-2025-12449: aBlocks – WordPress Gutenberg Blocks <= 2.4.0 Missing Authorization to Authenticated (Subscriber+) Settings Modification PoC, Patch Analysis & Rule

Medium CVE-2025-12449 in Ablocks (CVSS 5.4): aBlocks – WordPress Gutenberg Blocks. Atomic Edge summarizes impact, exploitability, and patch details, with WAF rule coverage. Update to 2.4.1.
Atomic Edge WAF security layer inspecting website traffic.

How Atomic Edge Works

Simple Setup. Powerful Security.

Atomic Edge acts as a security layer between your website & the internet — inspecting, filtering, and blocking malicious traffic before it ever reaches
your application.

See How It Works