
CVE-2026-1394 The WP Quick Contact Us plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.0. This is due to missing nonce validat… https://www.cve.org/CVERecord?id=CVE-2026-1394
Post summary
The WP Quick Contact Us plugin is susceptible to CSRF attacks due to missing nonce validation in all versions up to 1.0, as identified in CVE‑2026‑1394.

