wordpress6.03维护和安全更新,版本6.0.3修正了一些安全问题
wordpress6.0.3修正了一些安全问题
- 通过 wp-mail.php(通过电子邮件发布)存在的 XSS 问题
- 在 `wp_nonce_ays` 中打开重定向
- 发件人的电子邮件地址在 wp-mail.php 中公开
- 媒体库——通过 SQLi 反射的 XSS 问题
- wp-trackback.php 中的 CSRF
- 通过Customizer存储的 XSS 问题
- 恢复50790中引入的共享用户实例
- 在 WordPress 内核中存在的通过评论编辑的 XSS 问题
- 通过 REST 术语/标签端点的数据暴露
- 多部分电子邮件的内容泄露
- 由于 `WP_Date_Query` 中的不当清理导致 SQL 注入
- 修复 RSS 小工具的 XSS 问题
- 修复搜索块的 XSS 问题
- 修复特色图像块的 XSS 问题
- 修复RSS 块的 XSS 问题
- 修复小工具块的 XSS 问题
版权声明:原创作品,未经允许不得转载,否则将追究法律责任。
本站资源有的自互联网收集整理,如果侵犯了您的合法权益,请联系本站我们会及时删除。
本站资源仅供研究、学习交流之用,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担。
本文链接:子佩工作室https://zptheme.com/5509.html
许可协议:《署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)》许可协议授权
本站资源有的自互联网收集整理,如果侵犯了您的合法权益,请联系本站我们会及时删除。
本站资源仅供研究、学习交流之用,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担。
本文链接:子佩工作室https://zptheme.com/5509.html
许可协议:《署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)》许可协议授权