AI 智能摘要
ommerce已经发布了5.5.2版本,作为上周修补SQL注入漏洞的强制安全更新的后续。该漏洞影响了3.3至5.5版本的WooCommerce插件,以及2.5至5.5版本的WooCommerce Blocks功能插件。该团队为90多个版本创建了一个补丁,由于对数百万WooCommerce安装的潜在影响的严重性,该补丁被作为WordPress.org的强制安全更新发送。

WooCommerce已经发布了5.5.2版本,作为上周修补SQL注入漏洞的强制安全更新的后续。该漏洞影响了3.3至5.5版本的WooCommerce插件,以及2.5至5.5版本的WooCommerce Blocks功能插件。该团队为90多个版本创建了一个补丁,由于对数百万WooCommerce安装的潜在影响的严重性,该补丁被作为WordPress.org的强制安全更新发送。
自动更新推出后不久,许多店主开始在WordPress.org和GitHub上报告严重的性能问题。一些用户报告说,在收到5.5.1的自动安全补丁后,数据库崩溃了。一个用户报告说,一个令人痛苦的缓慢的、无休止的查询,”使我们的运作陷入瘫痪”,GitHub上也有类似的报告,说这一查询 “导致整个服务器瘫痪”。
那些在数据库中拥有大量产品的用户受到的影响更为频繁。”我们运行一个相当大的数据库–17000个产品,”一位用户说。”这已经是一场噩梦了。”
受这个问题影响的店主们在WooCommerce的建议下,不得不降级到以前的版本。在WooCommerce调查这个问题时,他们分享了临时的解决方法来禁用查询。这个问题被频繁报告,以至于它成为团队修复的一个高度优先事项。
一周前,WooCommerce的开发人员Adrian Duffell反馈说,他们已经确定原因有两个方面。
- 一个缓慢的SQL查询用于检索库存低的产品。这个SQL已经在WooCommerce中存在了好几个版本。
- 在WooCommerce 5.5中,执行这个SQL查询的REST API请求被调用的频率比以前的版本高。
当用户更新到WooCommerce 5.5时,这些因素的结合导致了服务器性能的下降。三天前在WooCommerce Admin 2.4.4中发布了一个修复程序,今天在5.5.2中也将该修复程序添加到核心中。建议那些已经设置了变通方法的用户在更新到最新版本后删除它们。
© 版权声明
THE END
























暂无评论内容