WordPress 6.5.5版本包含三项安全修复。由于这是安全版本,因此建议立即更新你的网站。此次要版本还包含核心中的3 个错误修复。
可以从 WordPress.org 下载 WordPress 6.5.5,或者访问WordPress 仪表板,单击“更新”,然后单击“立即更新”。如果你的网站支持自动后台更新,则更新过程将自动开始。也可以在我们主导航的“下载WordPress最新版”
WordPress 6.5.5 是一个短周期版本。下一个主要版本将是版本 WordPress 6.6,计划于 2024 年 7 月 16 日发布。
有关 WordPress 6.5.5 的更多信息,可以访问HelpHub 网站。
WordPress6.6版本中包含的安全更新
以下人员负责任地报告漏洞并允许在此版本中修复这些漏洞:
- WordPress 核心团队的 Dennis Snell 以及 WordPress 安全团队的 Alex Concha 和 Grzegorz (Greg) Ziółkowski 报告了一个影响 HTML API 的跨站点脚本 (XSS) 漏洞。
- Patchstack 的 Rafie Muhammad 在第三方安全审计期间独立报告了影响模板部分块的跨站点脚本 (XSS) 漏洞。
- Patchstack 的 Rafie M 和 Edouard L、David Fifield、 x89、apple502j和mishre独立报告了影响 Windows 上托管站点的路径遍历问题。
感谢这些 WordPress 贡献者
如果没有以下人员的贡献,WordPress 6.5.5 就不可能实现。他们通过异步协作将维护和安全修复程序交付到稳定版本中,证明了 WordPress 社区的强大和能力。
© 版权声明
THE END
暂无评论内容