一直在忙,没想到都发布 WordPress 4.9.2 几天了。此次更新修复了一个安全问题:
在 MediaElement中的flash后备文件中发现了一个xss漏洞,这是一个包含在WordPress中的库。因为大多数用例都不再需要flash文件,所以它们已经从WordPress中删除了。
该问题涉及到 3.7+的版本,强烈建议大家进行更新。
此外,WordPress 4.9.2 还修复了21个问题,比较值得注意的是:
- 阻止在Firefox中保存文章的JavaScript错误已得到修复
- get_category_link() 和category_description() 的以前分类(previous taxonomy-agnostic)不可知的行为被恢复
- 切换主题,现在将尝试恢复以前的小工具分配,即使没有侧边栏映射
如果你的网站允许自动升级,相信已经更新了,如果没有,你可以在仪表盘-更新,手动点击更新即可。




