WordPress 4.7.5 修复6个安全问题,请及时更新

WordPress 4.7.5 已发布,修复了六个安全问题。如果你的WordPress站点允许自动更新的话,应该已经收到已更新的邮件通知了。或者你登录后台应该可以看到有更新信息。

WordPress 4.7.5 修复的安全问题如下:

  1. 修复 HTTP 类中存在的重定向问题
  2. 修复 XML-RPC API 中对文章元数据值处理不当的问题
  3. 修复 XML-RPC API 没有对操作文章元数据进行能力检查的问题
  4. 修复在文件系统凭据对话框中发现了跨站点请求伪造(CRSF)漏洞
  5. 修复上传大文件时存在的跨站点脚本(XSS)漏洞
  6. 修复外观 - 自定义功能存在的跨站点脚本(XSS)漏洞

此次修复的6个安全问题涉及到之前的所有 WordPress 版本,建议大家更新自己的网站到最新版本。

WordPress 4.7.5 下载地址:https://wordpress.org/wordpress-4.7.5.zip

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。
欢迎关注我们的微信公众号:WPDAXUE

倡萌

一个文科IT宅男,喜欢折腾WordPress和被它折腾 ^_^

5 条评论

  1. 更新了是不能打开网页吗?需要多久更新完成。我是在siteground上直接安装的wordpress,直接显示说更新了。但是网站打不开。为什么呢?

  2. social-share.js是怎么安装的啊?是直接放js代码到主题function下面吗?

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注