
CVE-2026-1032 The Conditional Menus plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.2.6. This is due to missing nonce validat… https://www.cve.org/CVERecord?id=CVE-2026-1032
Post summary
Conditional Menus plugin for WordPress is vulnerable to a CSRF flaw (CVE-2026-1032) in all versions up to 1.2.6 due to missing nonce validation.

