当前位置:网站首页 > WordPress教程 > 正文
WordPress 5.4.2更新记录
作者:98wpeu发布时间:2026-02-25分类:WordPress教程浏览:95
导读:WordPress5.4.2现在可用!此安全和维护版本具有23个修复和增强功能。此外,它还添加了许多安全修复程序-请参阅下面的列表。这些错误会影响WordPress5.4.1和...
WordPress 5.4.2现在可用!
此安全和维护版本具有23个修复和增强功能。此外,它还添加了许多安全修复程序-请参阅下面的列表。
这些错误会影响WordPress 5.4.1和更早版本。5.4.2版修复了这些问题,因此您需要升级。
如果尚未更新到5.4,则还有5.3和更早版本的更新版本可以为您修复错误。
安全更新
WordPress 5.4和更早版本受以下错误的影响,这些错误已在5.4.2版中修复。如果尚未更新到5.4,则还有5.3和更早版本的更新版本可解决安全问题。
- 向Sam Thomas(jazzy2fives)提出的XSS问题的建议,其中经过验证的低特权用户可以将JavaScript添加到块编辑器中的帖子中。
- Luigi的道具–(gubello.me)发现XSS问题,具有上载权限的经过身份验证的用户可以在媒体文件中添加JavaScript。
- 支持WordPress安全团队的Ben Bidner在wp_validate_redirect()中找到一个打开的重定向问题。
- Nrimo Ing Pandum的道具,用于通过主题上传找到经过身份验证的XSS问题。
- 向RIPS Technologies的Simon Scannell提出的建议,以发现一个问题,即设置屏幕选项可能被插件滥用而导致特权升级。
- 向Carolina Nymark提出的建议是发现一个问题,在某些情况下可以显示受密码保护的帖子和页面的评论。
感谢所有记者 私下披露这些漏洞。这使安全团队有时间修复可攻击WordPress网站的漏洞。
还向版本5.1、5.2和5.3部署了一个维护更新。有关更多信息,请参见相关的开发人员说明。
您可以在Trac上浏览更改的 完整列表。
有关更多信息,请浏览Trac上的更改的完整列表,或查看5.4.2版 文档页面。
WordPress 5.4.2是一个短期维护版本。下一个主要版本将是 5.5版。
您可以从此页面顶部的按钮下载WordPress 5.4.2,或访问 仪表板→更新 ,然后单击 立即更新。
如果您的站点支持自动后台更新,则它们已经开始更新过程。
- WordPress教程排行
-
- 1SiteGround的CPU Time Usage是什么意思?为什么有感叹号
- 2WordPress关注微信公众号回复可见和阅读更多的方法
- 3外贸WordPress建站付费主题和插件第二年需要续费吗?
- 4自定义WooCommerce库存提示插件,修改Out of stock缺货提示
- 5WordPress媒体库增强(图片分类)插件WP Media Folder
- 6SiteGround上用Avada搭建的主题图片不显示问题排查
- 7一款简洁的WordPress主题Neve,适用于博客和企业网站
- 8WordPress网站需要注册会员并登录后才能访问的方法
- 9#建站# 免费的VPS管理软件Xshell8/Xftp8中文版下载
- 最近发表
-
- WordPress随机显示特色图片插件:Random Post Thumbnails
- KeePass实现Chrome浏览器自动填充密码方法一
- LNMP一键包nginx 301强制跳转到https教程
- KeePass实现Chrome浏览器自动填充密码方法二
- #建站# 免费的VPS管理软件Xshell8/Xftp8中文版下载
- 使用Xshell 8连接VPS教程_电脑登录vps的方法
- WordPress评论界面添加烟花????效果
- 不同浏览器书签同步方案:坚果云+Floccus_详细使用教程
- iOS端KeePassXC客户端APP:Strongbox Password Safe
- 给WordPress评论中的Gravatar头像图片添加ALT属性


