WordPress网站定制开发专家

赞一个 436

WordPress 5.2.4 正式版发布了,此安全版本修复了6个安全问题。WordPress 5.2.3及更早版本受这些错误的影响,这些错误已在5.2.4版中修复。尚未更新到5.2的所有用户也可以使用WordPress 5.1和更早版本的更新版本。这个更新能够在站点出错时,让您更容易修正您的站点。

WordPress 5.2.4是一个短周期的安全版本。下一个主要版本将是? WordPress 5.3版

安全更新

  • 埃文·里卡福特??(Evan Ricafort)的道具,??用于查找可以通过定制程序添加存储的XSS(跨站点脚本)的问题。
  • 道具??JD格兰姆斯??谁发现并披露查看未认证的帖子的方法。
  • 向??Weston Ruter提出支持,??以寻找创建存储的XSS并将Javascript注入样式标签的方法。
  • 大卫·纽曼(David Newman)的提案,着重介绍了一种通过Vary:Origin标头毒化JSON GET请求的缓存的方法。
  • Eugene Kolodenker提出的建议,他以验证URL的方式发现了服务器端请求伪造。
  • WordPress安全团队的Ben Bidner的道具,他在管理员中发现了与引荐来源网址验证相关的问题。

WordPress 5.2.4是一个短周期的安全版本,下一个主要版本将是? WordPress? 5.3版本。

?

 

WordPress 5.2.4 正式版下载地址https://wordpress.org/download/

上一篇:

下一篇:

在线评论

在线客服
在线客服关闭
WPYOU官方微信

扫码关注官方微信

重庆时时彩安卓客户端 景兴纸业股票 好运快三走势 吉林快三群 三分pk10全天开奖结果 福建快3加奖第一天狂中奖 喜迎棋牌游戏下载 打麻将游戏 三分赛车平台计划 股票推荐群是真的是假的 正版马会精选资料大全 常来海南麻将黑3黑a 江苏老11选5走势图 功能强大的股票分析软件 天天捕鱼官方领兑换码 免费游戏打麻将 天津快乐10分奖金对照表