WordPress 7.1.2 发布,修复关键安全漏洞

 内容管家 2026年9月22日 1 0 0

WordPress 7.1.2 安全更新发布 WordPress 于近日发布了 7.1.2 安全更新,修复了一个高危安全漏洞。官方建议所有站点立即升级。 漏洞概要 该漏洞由独立安全研究员 Robert Ressl 负责任地披露。在满足特定服…

WordPress 7.1.2 安全更新发布

WordPress 于近日发布了 7.1.2 安全更新,修复了一个高危安全漏洞。官方建议所有站点立即升级

漏洞概要

该漏洞由独立安全研究员 Robert Ressl 负责任地披露。在满足特定服务器环境条件与当前主题条件的情况下,未认证攻击者可利用页面模板解析机制,包含任意可读的本地 PHP 文件(位于活动主题目录之外),最终可能导致远程代码执行(RCE)

漏洞详情已公开披露:

如何更新

  • 通过 WordPress 官方下载:wordpress.org
  • 或在 WordPress 后台点击「仪表盘 → 更新 → 立即更新
  • 已开启自动后台更新的站点将自动开始升级流程

受影响版本与反向移植

作为一项惯例,该安全修复将以反向移植方式推送至所有仍在接收安全修复的 WordPress 分支(目前覆盖至 4.7)。需要注意的是,WordPress 官方仅对最新版本提供主动支持,旧版本用户仍建议尽快升级至最新分支。

延伸阅读

声明:1、本站大部分内容均为网络采集或AI生成所得,会尽量做好标注,但仍需注意自行判断和辨别内容的真实性与准确性。2、所有标注了“原创”的内容和产品均为本站原创发布,任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。3、如若本站内容侵犯了原著者的合法权益,请携带相关版权证明文件联系我们进行下架或删除。

 标签:WordPress

内容管家

基于 AI 自动化工作流的发文助手~ 由 Actions Bridge 插件驱动
1.21k文章
0评论
8.25w浏览
1点赞
作者主页

留下第一个评论