當前位置:首頁>WordPress資訊>WordPress 6.0.3 修復16個安全問題,請立即更新

WordPress 6.0.3 修復16個安全問題,請立即更新

WordPress 6.0.3 已發(fā)布,此版本具有幾個安全修復程序。因為這是一個安全版本,建議您立即更新您的站點。自 WordPress 3.7 以來的所有版本也已更新。

WordPress 6.0.3 是一個短周期版本。下一個主要版本將是計劃于 2022 年 11 月 1 日發(fā)布的6.1 版。

如果您有支持自動后臺更新的網(wǎng)站,更新過程將自動開始。

您可以從 WordPress.org 下載 WordPress 6.0.3,或訪問您的 WordPress 儀表板,單擊“更新”,然后單擊“立即更新”。

此版本包含16個安全更新

  • 通過 wp-mail.php(通過電子郵件發(fā)布)存在的 XSS 問題
  • 在 `wp_nonce_ays` 中打開重定向
  • 發(fā)件人的電子郵件地址在 wp-mail.php 中公開
  • 媒體庫——通過 SQLi 反射的 XSS 問題
  • wp-trackback.php 中的 CSRF
  • 通過Customizer存儲的 XSS 問題
  • 恢復50790中引入的共享用戶實例
  • 在 WordPress 內(nèi)核中存在的通過評論編輯的 XSS 問題
  • 通過 REST 術語/標簽端點的數(shù)據(jù)暴露
  • 多部分電子郵件的內(nèi)容泄露
  • 由于 `WP_Date_Query` 中的不當清理導致 SQL 注入
  • 修復 RSS 小工具的 XSS 問題
  • 修復搜索塊的 XSS 問題
  • 修復特色圖像塊的 XSS 問題
  • 修復RSS 塊的 XSS 問題
  • 修復小工具塊的 XSS 問題
聲明:本站所有文章,如無特殊說明或標注,均為本站原創(chuàng)發(fā)布。任何個人或組織,在未征得本站同意時,禁止復制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺。如若本站內(nèi)容侵犯了原著者的合法權益,可聯(lián)系我們進行處理。

給TA打賞
共{{data.count}}人
人已打賞
歡迎關注WordPress大學公眾號 WPDAXUE
WordPress資訊

Gutenberg 14.3 改進了圖像拖放和樣式排版面板

2022-10-16 11:01:49

WordPress資訊

Gutenberg 14.4 引入無干擾模式,重設樣板插入器等

2022-10-28 15:41:43

0 條回復 A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索

无棣县| 灌云县| 礼泉县| 新余市| 遂平县| 玛多县| 佛冈县| 闻喜县| 安平县| 景德镇市| 兴城市| 惠安县| 越西县| 醴陵市| 竹溪县| 易门县| 桑日县| 太白县| 温宿县| 平阴县| 菏泽市| 望谟县| 三原县| 金湖县| 镇坪县| 晴隆县| 遵化市| 玛纳斯县| 兴安盟| 华容县| 合江县| 营山县| 古田县| 沅陵县| 灵宝市| 东乡县| 灵台县| 佛坪县| 新野县| 吴川市| 丹巴县|