CVE-2026-3570WordPress Smarter Analytics插件在2.0及之前版本中存在安全漏洞。由于在smarter-analytics.php全局作用域内的配置重置功能缺少必要的身份验证和权限检查,未经身份验证的攻击者可以通过发送特制的'reset'参数,远程重置插件的所有配置并删除所有页面或文章的分析设置,导致数据完整性受损。
该漏洞的根源在于WordPress插件“Smarter Analytics”的`smarter-analytics.php`文件中存在严重的代码逻辑缺陷。在文件加载的全局作用域中,开发人员直接监听并处理了用于重置配置的HTTP请求参数(例如'reset'),而完全未在此处执行任何身份验证流程(如验证`is_user_logged_in()`)或权限检查(如验证`current_user_can('manage_options')`)。
利用该漏洞的方式非常简单且危害直接。攻击者无需获取任何管理员账户凭据,也无需进行复杂的渗透测试,只需向运行了受影响版本插件的目标站点发送一个特制的HTTP GET请求。具体而言,攻击者在请求URL中追加`reset=true`参数并指向插件文件路径。由于缺乏校验,服务器端脚本解析该参数后,会立即调用数据库操作函数,将插件的所有配置选项重置为默认值,并恶意删除所有已存储的页面或文章分析统计数据。这种行为不仅破坏了数据的完整性,还可能导致服务中断。