CVE-2026-1032WordPress的Conditional Menus插件在1.2.6及之前版本中存在跨站请求伪造(CSRF)漏洞。该漏洞源于'save_options'函数缺少nonce验证,导致未经身份验证的攻击者可以通过伪造请求诱骗站点管理员点击链接,从而修改条件菜单分配设置。
该漏洞的根本原因是插件在处理保存选项请求时,未对请求来源进行有效验证。具体而言,'save_options'函数缺少WordPress标准的nonce令牌检查。攻击者可以利用这一缺陷,构造包含恶意HTML表单或JavaScript代码的网页。当受害者(如网站管理员)在登录状态下访问该网页时,浏览器会自动携带其有效的身份验证Cookie向目标WordPress站点发送POST请求。由于服务器端缺少校验,该请求会被误认为是管理员本人的合法操作,从而允许攻击者在未经授权的情况下篡改网站的条件菜单配置。