CVE-2026-34896Analytify维护模式插件存在CSRF漏洞,影响2.1.1及以下版本。攻击者可诱导管理员点击恶意链接,在无认证的情况下执行未授权操作,导致系统机密性、完整性和可用性受损,风险等级高危。
该漏洞的成因是Analytify维护模式插件在处理特定管理请求时未实施有效的CSRF防护措施(如Nonce验证)。攻击者利用此漏洞可绕过身份认证限制(PR:N)诱导目标用户执行非预期操作。具体利用方式为:攻击者构建恶意网页,其中包含针对插件设置接口的自动提交表单。当具备管理员权限的用户访问该页面时,浏览器将在后台自动发送带有会话Cookie的请求。由于服务器未验证请求来源的合法性,攻击者即可借此修改插件配置或执行敏感功能,造成机密性、完整性及可用性的全面安全影响。