WordPress 7.0.2 版本现已发布。 这是一次安全更新,修复了一个严重和一个高危级别的安全问题。 由于此次发布涉及安全问题,强烈建议用户立即更新网站。 WordPress.org 团队已为受影响的版本启用了强制自动更新功能。 本次更新修复了由安全研究人员报告的两个漏洞: 一个由 TF1T、dtro 和 haongo 团队报告的 SQL 注入问题。

本次修复的安全问题包括:
- 一个可被利用的 SQL 注入漏洞。
- 一个涉及 REST API 批量路由混淆和 SQL 注入的漏洞,在特定情况下可能进一步导致远程代码执行(RCE)。
受影响版本及对应安全版本如下:
- WordPress 7.0 用户应升级到 7.0.2。
- WordPress 6.9 同时受两个漏洞影响,应升级到 6.9.5。
- WordPress 6.8 仅受第一个漏洞影响,应升级到 6.8.6。
- WordPress 7.1 Beta 受两个漏洞影响,应升级到 7.1 Beta 2。
- WordPress 6.8 之前的版本不受这两个漏洞影响。
网站可通过 WordPress 后台的“仪表盘 → 更新 → 立即更新”手动升级。支持后台自动更新的网站会自动开始安装安全更新。
即使网站已经开启自动更新,也应尽快检查当前 WordPress 版本,确认是否已成功升级到对应的安全版本。同时建议升级前完成数据库和网站文件备份,并在更新后检查前台页面、后台登录、REST API 及主要插件功能是否正常。
好了,WordPress官方强制更新了,大家不用纠结了。
👋 感谢您的观看!
© 版权声明
THE END
