最新活动:电脑PC端+手机端+微网站+自适应网页多模板选择-建站388元起价!!!
当前位置:主页 > 网站建设 > WordPress 5.0.1 安全版本发布,建议立即更新升级

WordPress 5.0.1 安全版本发布,建议立即更新升级

时间:2023-07-23 11:07:23 阅读: 文章分类: 网站建设 作者: IT网站员

导读:seo建站技术seo建站技术WordPress 5.0 及更早版本受到以下错误的影响,这些错误在 5.0.1 版中得到修复。对于尚未更新到 5.0 的用户,还可以使用更新版本的 WordP自助建站技术网站怎么搭建。

自助建站技术网站怎么搭建

WordPress 5.0 及更早版本受到以下错误的影响,这些错误在 5.0.1 版中得到修复。对于尚未更新到 5.0 的用户,还可以使用更新版本的 WordPress 4.9 及更早版本。

WordPress 5.0.1 安全版本发布,建议立即更新升级

上周发布的 WordPress 5.0 已经看到了它的第一个安全更新,它解决了从3.7开始的所有以前版本的 WordPress 中发现的漏洞,如果您还没有升级,WordPress 团队强烈建议您立即更新您的网站 WordPress 至最新版。

这些错误包括发现作者可以改变元数据以删除他们未被授权的文件,第二个发现作者可以使用特制的输入创建未经授权的帖子类型的帖子,可以用来接管网站......

此外,Apache 托管的站点可以上传绕过 MIME 验证的特制文件,从而导致跨站点脚本漏洞......

未升级到 5.0 且配置为自动更新的 WordPress 网站将看到网站已升级到4.9.9 .... 已升级到 5.0 并配置为自动更新的站点将看到站点已升级到5.0.1。

此版本解决的项目列表如下:

  • 发现作者可以更改元数据以删除他们未授权的文件。
  • 发现作者可以使用特制输入创建未经授权的帖子类型的帖子。
  • 发现,贡献者可以以导致 PHP 对象注入的方式制作元数据。
  • 发现者可以编辑来自较高权限用户的新评论,从而可能导致跨站点脚本漏洞。
  • 在某些情况下,发现特制的 URL 输入可能会导致跨站点脚本漏洞。WordPress 本身并没有受到影响,但插件可能在某些情况下。
  • 发现用户激活屏幕可能会被某些不常见配置中的搜索引擎编入索引,从而导致电子邮件地址暴露,并且在极少数情况下会生成默认生成的密码。
  • 发现 Apache 托管站点上的作者可以上传绕过 MIME 验证的特制文件,从而导致跨站点脚本漏洞。
快速入门 WordPress 5.0版本后 关闭默认编辑器 恢复经典编辑器的方法(免插件) WordPress 5.0版本后 关闭默认编辑器 恢复经典编辑器的方法(免插件) WordPress 5.0 发布了,其中最大的更新就是模块化编辑器,也就是之前一直在测试的插件古腾堡编辑器。 经浩子实际测试使用,发现WordPress 5.0默认编辑器功能确实很多,但也确实不怎么好... 时间:2018/12/12 阅读:1.85K 阅读全文 dede模板安装

以上内容翻译编撰参考:https://wordpress.org/news/2018/12/wordpress-5-0-1-security-dede下瓻模板下载release/

关键词标签: 建站 建议 版本

声明: 本文由我的SEOUC技术文章主页发布于:2023-07-23 ,文章WordPress 5.0.1 安全版本发布,建议立即更新升级主要讲述版本,建议,建站网站建设源码以及服务器配置搭建相关技术文章。转载请保留链接: https://www.seouc.com/article/web_35105.html

我的IDC 网站建设技术SEOUC.COM
专注网站建设,SEO优化,小程序设计制作搭建开发定制网站等,数千家网站定制开发案例,网站推广技术服务。
  • 5000+合作客服
  • 8年从业经验
  • 150+覆盖行业
  • 最新热门源码技术文章