CVE-2026-81271: Wordpress Rest Csrf Invalid Nonce Bypasscve-2026-81271-wordpress-rest-csrf-invalid-nonce-bypass
Validating REST API routes using $_SERVER['REQUEST_URI'] when handling 'rest_cookie_invalid_nonce' errors can allow CSRF protection bypass via query parameter injection.