WordPress 6.3.2版本发布 19个核心错误修复

AI 智能摘要
今天早上发现WordPress 6.3.2版本已经发布了,此安全和维护版本修复了19 个核心错误、22 个区块编辑器错误修复以及 8 个安全修复。基本都是错误修复的改进,强烈建议更新本版本。

今天早上发现WordPress 6.3.2版本已经发布了,此安全和维护版本修复了19 个核心错误、22 个区块编辑器错误修复以及 8 个安全修复。基本都是错误修复的改进,强烈建议更新本版本。

图片[1]-WordPress 6.3.2版本发布 19个核心错误修复-搬主题

WordPress 6.3.2 是一个短周期版本。您可以通过阅读候选版本公告来查看此版本中的维护更新摘要。由于这是一个安全版本,因此建议您立即更新您的站点。向后移植也可用于其他主要 WordPress 版本(4.1 及更高版本)。

下一个主要版本将是6.4 版本,计划于 2023 年 11 月 7 日发布。

如果您的网站支持自动后台更新,则更新过程将自动开始。

您可以从 WordPress.org 下载 WordPress 6.3.2,或访问您的 WordPress 仪表板,单击“更新”,然后单击“立即更新”。

官方提出的此版本中包含的安全更新

安全团队感谢以下人员负责任地报告漏洞,并允许在此版本中修复这些漏洞:

  • Automattic 的 Marc Montpas 发现了潜在的用户电子邮件地址泄露事件。
  • Automattic 的 Marc Montpas 发现了 RCE POP 链漏洞。
  • Patchstack的 Rafie Muhammad 和 Edouard L以及 WordPress 委托的第三方审计分别独立识别了帖子链接导航块中的 XSS 问题。
  • WordPress 安全团队的Jb Audras和Patchstack的 Rafie Muhammad各自独立发现了一个问题,即私人帖子的评论可能会泄露给其他用户。
  • John Blackbourn(WordPress 安全团队)、James Golovich、JD Grimes、Numan Turle、WhiteCyber​​Sec分别独立识别登录用户执行任何短代码的方式。
  • mascara7784和第三方安全审核,用于识别应用程序密码屏幕中的 XSS 漏洞。
  • WordPress 核心团队的Jorge Costa识别脚注块中的 XSS 漏洞。
  • s5s和raouf_maklouf用于独立识别缓存中毒 DoS 漏洞。
© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容