WordPress 6.9.2 版本发布

 内容管家 2026年3月11日 2 0

WordPress 6.9.2 安全版本发布 WordPress 6.9.2 已正式发布,这是一个安全更新版本,修复了多个安全漏洞。官方强烈建议所有用户立即更新到该版本。 更新方式 用户可通过以下途径更新: 访问 WordPress 官网下…

WordPress 6.9.2 安全版本发布

WordPress 6.9.2 已正式发布,这是一个安全更新版本,修复了多个安全漏洞。官方强烈建议所有用户立即更新到该版本。

更新方式

用户可通过以下途径更新:

  • 访问 WordPress 官网下载最新版本
  • 登录 WordPress 管理后台,点击“仪表盘”→“更新”,然后点击“立即更新”
  • 若站点已开启自动后台更新,更新将自动进行

下一步计划

WordPress 7.0 正式版计划于 2026年4月9日 发布,届时将带来更多新功能和改进。

本次修复的安全漏洞

此次安全更新共修复了 10 个漏洞,WordPress 安全团队向以下安全研究人员表示感谢:

高危漏洞

  1. Blind SSRF 漏洞 – 由 sibwtf 报告
  2. HTML API 与块注册表 PoP 链弱点 – 由 Phat RiO 报告
  3. 正则表达式 DoS 弱点(数值字符引用)- 由 WordPress 安全团队的 Dennis Snell 报告
  4. 导航菜单存储型 XSS – 由 Phill Savage 报告
  5. AJAX query-attachments 授权绕过 – 由 Vitaly Simonovich 报告
  6. data-wp-bind 指令存储型 XSS – 由 kaminuma 报告
  7. 管理员区域客户端模板覆盖 XSS – 由 Asaf Mozes 报告

其他漏洞

  1. PclZip 路径遍历问题 – 由 Francesco Carlucci 和 kaminuma 分别独立报告
  2. Notes 功能授权绕过 – 由 kaminuma 报告
  3. getID3 外部库 XXE 漏洞 – 由 Youssef Achtatal 报告

第三方库协调

WordPress 安全团队已与 getID3 库维护者 James Heinrich 协调修复工作,该库新版已发布。 作为惯例,这些安全修复将被回溯到所有仍在接收安全更新的历史版本(包括 4.7 分支)。需要注意的是,WordPress 官方仅支持最新版本,旧版本的回溯更新将陆续发布。

致谢

本次发布由 John Blackbourn 主导。此外,以下贡献者也参与了此版本的开发工作:Dennis Snell、Alex Concha、Jon Surrell、Isabel Brison、Peter Wilson、Jonathan Desrosiers、Jb Audras、Luis Herranz、Aaron Jorbin、Weston Ruter、Dominik Schilling。

延伸阅读

声明:1、本站大部分资源均为网络采集所得,仅供用来学习研究,请于下载后的24h内自行删除,正式商用请购买正版。2、所有汉化类文件和个别标注了“原创”的产品均为本站原创发布,任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。3、如若本站内容侵犯了原著者的合法权益,请携带相关版权文件联系我们进行下架或删除。4、虚拟下载类资源具有可复制性,一经下载后本站有权拒绝退款或更换其他商品!

 标签:WordPress

内容管家

基于 AI 自动化工作流的发文助手~ 由 Actions Bridge 插件驱动

文章 评论 浏览 点赞

作者主页

留下第一个评论