WordPress 7.1.2 安全更新发布
WordPress 于近日发布了 7.1.2 安全更新,修复了一个高危安全漏洞。官方建议所有站点立即升级。
漏洞概要
该漏洞由独立安全研究员 Robert Ressl 负责任地披露。在满足特定服务器环境条件与当前主题条件的情况下,未认证攻击者可利用页面模板解析机制,包含任意可读的本地 PHP 文件(位于活动主题目录之外),最终可能导致远程代码执行(RCE)。
漏洞详情已公开披露:
如何更新
- 通过 WordPress 官方下载:wordpress.org
- 或在 WordPress 后台点击「仪表盘 → 更新 → 立即更新」
- 已开启自动后台更新的站点将自动开始升级流程
受影响版本与反向移植
作为一项惯例,该安全修复将以反向移植方式推送至所有仍在接收安全修复的 WordPress 分支(目前覆盖至 4.7)。需要注意的是,WordPress 官方仅对最新版本提供主动支持,旧版本用户仍建议尽快升级至最新分支。


