AI 智能摘要
今天早上发现WordPress 6.3.2版本已经发布了,此安全和维护版本修复了19 个核心错误、22 个区块编辑器错误修复以及 8 个安全修复。基本都是错误修复的改进,强烈建议更新本版本。
今天早上发现WordPress 6.3.2版本已经发布了,此安全和维护版本修复了19 个核心错误、22 个区块编辑器错误修复以及 8 个安全修复。基本都是错误修复的改进,强烈建议更新本版本。
![图片[1]-WordPress 6.3.2版本发布 19个核心错误修复-搬主题](https://cdn.banzhuti.com/2023/08/20230807060129528.jpg)
WordPress 6.3.2 是一个短周期版本。您可以通过阅读候选版本公告来查看此版本中的维护更新摘要。由于这是一个安全版本,因此建议您立即更新您的站点。向后移植也可用于其他主要 WordPress 版本(4.1 及更高版本)。
下一个主要版本将是6.4 版本,计划于 2023 年 11 月 7 日发布。
如果您的网站支持自动后台更新,则更新过程将自动开始。
您可以从 WordPress.org 下载 WordPress 6.3.2,或访问您的 WordPress 仪表板,单击“更新”,然后单击“立即更新”。
官方提出的此版本中包含的安全更新
安全团队感谢以下人员负责任地报告漏洞,并允许在此版本中修复这些漏洞:
- Automattic 的 Marc Montpas 发现了潜在的用户电子邮件地址泄露事件。
- Automattic 的 Marc Montpas 发现了 RCE POP 链漏洞。
- Patchstack的 Rafie Muhammad 和 Edouard L以及 WordPress 委托的第三方审计分别独立识别了帖子链接导航块中的 XSS 问题。
- WordPress 安全团队的Jb Audras和Patchstack的 Rafie Muhammad各自独立发现了一个问题,即私人帖子的评论可能会泄露给其他用户。
- John Blackbourn(WordPress 安全团队)、James Golovich、JD Grimes、Numan Turle、WhiteCyberSec分别独立识别登录用户执行任何短代码的方式。
- mascara7784和第三方安全审核,用于识别应用程序密码屏幕中的 XSS 漏洞。
- WordPress 核心团队的Jorge Costa识别脚注块中的 XSS 漏洞。
- s5s和raouf_maklouf用于独立识别缓存中毒 DoS 漏洞。
© 版权声明
THE END























暂无评论内容