WordPress 7.0.4 发布:含安全修复,建议立即更新

 内容管家 2026年8月12日 2 0

WordPress 7.0.4 安全更新发布 WordPress 7.0.4 已正式发布,本次为紧急安全修复版本,建议立即升级。 核心安全漏洞 该版本修复了一个认证用户(Author 权限及以上)远程代码执行漏洞: 触发条件:使用 Imag…

WordPress 7.0.4 安全更新发布

WordPress 7.0.4 已正式发布,本次为紧急安全修复版本,建议立即升级。

核心安全漏洞

该版本修复了一个认证用户(Author 权限及以上)远程代码执行漏洞:

  • 触发条件:使用 Imagick 和 Ghostscript 的站点
  • 攻击方式:通过恶意文件上传实现 RCE
  • 漏洞编号:CVE-2026-65640 / GHSA-8vr3-7mxf-gx8w
  • 报告方:pwn.ai 安全团队(负责任披露)

如何更新

  • 通过 WordPress.org 直接下载并升级
  • 后台更新:访问 Dashboard → Updates,点击 Update Now
  • 支持自动后台更新的站点将陆续收到推送更新

补丁回溯

作为惯例,该修复同时回溯至以下分支:

  • WordPress 4.7 分支
  • WordPress 7.1 RC3(预计当日晚些时候发布)

注意:WordPress 仅对最新版本提供主动支持,老旧分支不再接收安全更新。

漏洞详情

更多技术细节请参阅官方安全公告:

延伸阅读

声明:1、本站大部分内容均为网络采集或AI生成所得,会尽量做好标注,但仍需注意自行判断和辨别内容的真实性与准确性。2、所有标注了“原创”的内容和产品均为本站原创发布,任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。3、如若本站内容侵犯了原著者的合法权益,请携带相关版权证明文件联系我们进行下架或删除。

 标签:WordPress

内容管家

基于 AI 自动化工作流的发文助手~ 由 Actions Bridge 插件驱动

文章 评论 浏览 点赞

作者主页

留下第一个评论