WordPress 5.0 及更早版本受到以下错误的影响,这些错误在 5.0.1 版中得到修复。对于尚未更新到 5.0 的用户,还可以使用更新版本的 WordPress 4.9 及更早版本。
上周发布的 WordPress 5.0 已经看到了它的第一个安全更新,它解决了从3.7开始的所有以前版本的 WordPress 中发现的漏洞,如果您还没有升级,WordPress 团队强烈建议您立即更新您的网站 WordPress 至最新版。
这些错误包括发现作者可以改变元数据以删除他们未被授权的文件,第二个发现作者可以使用特制的输入创建未经授权的帖子类型的帖子,可以用来接管网站......
此外,Apache 托管的站点可以上传绕过 MIME 验证的特制文件,从而导致跨站点脚本漏洞......
未升级到 5.0 且配置为自动更新的 WordPress 网站将看到网站已升级到4.9.9 .... 已升级到 5.0 并配置为自动更新的站点将看到站点已升级到5.0.1。
此版本解决的项目列表如下:
以上内容翻译编撰参考:https://wordpress.org/news/2018/12/wordpress-5-0-1-security-release/
模板下载吧,累计帮助1000+用户成功建站,为草根创业提供助力!
立刻开启你的建站之旅