WordPress 5.8.3 修复多个安全问题,影响 3.7 以来的版本
WordPress 5.8.3 版本具有四个安全修复程序。由于这是一个安全版本,因此建议您立即更新您的站点。自 WordPress 3.7 以来的所有版本也已更新。

WordPress 5.8.3 是一个短周期安全版本。下一个主要版本将是5.9版本,该版本已经处于候选发布阶段。
您可以通过从 WordPress.org 下载或访问您的仪表板 → 更新并单击立即更新来更新到 WordPress 5.8.3。
如果您的网站支持自动后台更新,则它们已经开始更新过程。
安全更新
有四个安全问题会影响 WordPress 3.7 和 5.8 之间的版本。如果您还没有更新到 5.8,自 3.7 以来的所有 WordPress 版本也已更新以修复以下安全问题(除非另有说明):
- 通过 post slug 披露了存储型 XSS 问题
- 告一些多站点安装中的对象注入问题
- WP_Query 中的 SQL 注入漏洞
- WP_Meta_Query 中的 SQL 注入漏洞(仅与版本 4.1-5.8 相关)
相关推荐
-
Gutenberg 15.6 为站点编辑器引入实验性细节块和命令中心
Gutenberg 15.6已发布,在实验菜单下有一个新的详细信息块。启用后,它可用于切换隐藏内容的可见性。这对于呈现视频块的文本转录或简单的剧透警报等内容很有用。默认情况下,切换…
2025年1月12日 -
WordPress 安装或更新插件时遇到 PCLZIP_ERR_BAD_FORMAT (-10) 错误
今天倡萌在后台更新一个付费插件时,提示无法安装,返回的信息是:PCLZIP_ERR_BAD_FORMAT (-10) : Unable to find End of Central…
2025年1月12日 -
在 WordPress 6.1 中使用 wpdb::prepare() 转义表和字段名称
2022年11月1日更新:由于该功能可能会导致向后兼容问题,所以开发团队已经决定将该功能延迟到WordPress 6.2。 作为 WordPress 6.1 版本的一部分,&nbs…
2025年1月12日 -
Elementor 专业版价格调整了,有人欢喜有人忧
刚收到 Elementor 发来的邮件通知,Elementor pro 专业版价格做了调整,具体如下: 1个站点授权的 ESSENTIAL PLAN 原价49美元/年,将于 202…
2025年1月12日 -
WordPress 6.4 版本包含超过 100 项性能改进
WordPress 6.4 将于 11 月 7 日发布,对网站性能进行了 100 多项改进,这个新版本延续了稳定的性能上升趋势,自2021 年提议创建WordPress 性能团队以…
2025年1月13日 -
Gutenberg 16.8 使封面块更加智能,在站点编辑器中添加实验页面列表
Gutenberg 16.8于本周发布,对现有模块进行了改进,并进行了一些实验,为专注于协作的第三阶段奠定了基础。 现在,当用户应用初始背景图像时,封面块会自动设置覆盖颜色。如果用…
2025年1月12日 -
WordPress 6.0 中的缓存改进
作为 WordPress 6.0 发布的一部分,新的性能团队一直致力于对核心性能改进。现在,WordPress 缓存API有一些新增功能。 缓存操作的批处理 API 方法 (&nb…
2025年1月12日 -
Gutenberg 17.2 改进站点编辑体验,模板列表标题栏固定和分页等
Gutenberg 17.2 版本包括对站点编辑体验的一些改进(包括拖放到文档顶部和底部以及粘性表格标题的功能)、对交互API文档的改进以及大量错误修复和其他改进。让我们仔细看看吧…
2025年1月13日 -
从 WordPress 6.4 开始,新安装的WP网站将禁用附件页面
即将发布的 WordPress 6.4 版本预计于 11 月 7 日发布,它将禁用附件页面。到目前为止,当用户通过媒体上传系统上传文件时,WordPress 会自动创建附件页面。它…
2025年1月13日 -
WordPress 5.7 正式版已发布,你更新了吗?
2021年的第一个WordPress版本命名为“ Esperanza”。以纪念现代音乐神童Esperanza Spalding。她作为音乐家的道路千变万化,充满灵感 –…
2025年1月12日