What is CVE-2026-11872?
CVE-2026-11872 is a vulnerability in the Clever Mega Menu for Visual Composer WordPress plugin up to version 1.0.1, where an AJAX action updating navigation menu item metadata lacks a nonce or capability check. This allows any authenticated user, such as Subscribers, to overwrite menu item content and settings. Updating the plugin is necessary.
Azərbaycanca: CVE-2026-11872, Visual Composer üçün Clever Mega Menu WordPress pluginində (versiya 1.0.1 daxil olmaqla) aşkarlanmış boşluqdur. AJAX əməliyyatında nonce və ya capability yoxlaması aparılmadığı üçün Subscriber səviyyəsindəki istənilən autentifikasiya olunmuş istifadəçi naviqasiya menyusunun element məlumatlarını və parametrlərini dəyişdirə bilər. Plugin ən son versiyaya yenilənməlidir.
Related CVEs
link basis: same weakness class CWE-862
FAQ2
What plugin is affected by CVE-2026-11872 and what is the cause?
The vulnerability affects the Clever Mega Menu for Visual Composer WordPress plugin up to version 1.0.1. The cause is a missing nonce or capability check in an AJAX action.
Which privileged user can modify menu data by exploiting CVE-2026-11872?
Any authenticated user with low privileges, such as a Subscriber, can overwrite navigation menu item content and settings.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.