WordPress网站定制开发专家

赞一个 436

WordPress 5.2.4 正式版发布了,此安全版本修复了6个安全问题。WordPress 5.2.3及更早版本受这些错误的影响,这些错误已在5.2.4版中修复。尚未更新到5.2的所有用户也可以使用WordPress 5.1和更早版本的更新版本。这个更新能够在站点出错时,让您更容易修正您的站点。

WordPress 5.2.4是一个短周期的安全版本。下一个主要版本将是  WordPress 5.3版

安全更新

  • 埃文·里卡福特  (Evan Ricafort)的道具,  用于查找可以通过定制程序添加存储的XSS(跨站点脚本)的问题。
  • 道具  JD格兰姆斯  谁发现并披露查看未认证的帖子的方法。
  • 向  Weston Ruter提出支持,  以寻找创建存储的XSS并将Javascript注入样式标签的方法。
  • 大卫·纽曼(David Newman)的提案,着重介绍了一种通过Vary:Origin标头毒化JSON GET请求的缓存的方法。
  • Eugene Kolodenker提出的建议,他以验证URL的方式发现了服务器端请求伪造。
  • WordPress安全团队的Ben Bidner的道具,他在管理员中发现了与引荐来源网址验证相关的问题。

WordPress 5.2.4是一个短周期的安全版本,下一个主要版本将是  WordPress  5.3版本。

 

 

WordPress 5.2.4 正式版下载地址https://wordpress.org/download/

上一篇:

下一篇:

在线评论

在线客服
在线客服关闭
WPYOU官方微信

扫码关注官方微信