WordPress 5.4.1 发布

WordPress 5.3发布

WordPress 5.4.1发布了,此安全和维护版本还包含17个错误 修复程序。由于这是一个安全版本,因此建议您立即更新站点。

WordPress 5.4.1是一个短周期的安全和维护版本。下一个主要版本将是5.5版。

您可以通过从WordPress.org下载来下载WordPress 5.4.1,或访问仪表板→更新,然后单击立即更新。

如果您的站点支持自动后台更新,则它们已经开始更新过程。

安全更新

七个安全问题会影响WordPress 5.4及更早版本。如果您尚未更新到5.4,则自3.7以来的所有WordPress版本也已更新,可以解决以下安全问题:

  • Muaz Bin Abdus SattarJannes的支持,他们分别报告了密码重置令牌未正确失效的问题
  • ka1n4t提供支持,以查找某些未经身份验证即可查看某些私人帖子的问题
  • Evan Ricafort在定制程序中发现XSS问题的道具
  • WordPress安全团队的Ben Bidner的道具,他在搜索块中发现了XSS问题
  • WordPress VIP / WordPress安全团队的Nick Daugherty的道具,他发现了XSS问题wp-object-cache
  • Ronnie Goodrich(Kahoots)和Jason Medeiros的道具,他们在文件上传中独立报告了XSS问题。
  • 支持Weston Ruter修复WordPress定制程序中存储的XSS漏洞。
  • 此外,Nguyen Duc在WordPress 5.4 RC1和RC2中发现了块编辑器中经过身份验证的XSS问题。它已在5.4 RC5中修复。我们希望确保给予赞赏,并感谢他们为使WordPress更安全所做的所有工作。

WordPress 5.4.1 更新升级

方法一:在WordPress网站后台的 【 仪表盘 > 更新 】 页面,直接在线更新;

方法二:在WordPress官方网站下载最新版,通过FTP上传更新;下载地址https://wordpress.org/download/

友情提示:如果您无法直接在网站后台更新升级WordPress最新版,那么,您可以通过下载软件(比如:迅雷),复制WordPress官方下载地址:https://wordpress.org/latest.zip 到迅雷来进行下载。




上一篇:

下一篇:

在线留言