WordPress 5.3.1發佈
WordPress 5.3.1現在可用!
此安全和維護版本具有46個修復和增強功能。此外,它還添加了許多安全修復程序-請參閱下面的列表。
WordPress 5.3.1是一個短期維護版本。下一個主要版本將是 5.4版。
您可以通過單擊本頁頂部的按鈕來下載WordPress 5.3.1,或訪問 儀表板→更新 並單擊 立即更新。
如果您的網站支持自動後台更新,則它們已經開始更新過程。
安全更新
四個安全問題會影響WordPress 5.3及更早版本。版本5.3.1修復了這些問題,因此您需要升級。如果尚未更新到5.3,則還有5.2和更早版本的更新版本可解決安全問題。
- 道具丹尼爾Bachhuber尋找一個問題,即未經授權的用戶可以通過REST API使後粘。
- RIPS Technologies的Simon Scannell的支柱,用於發現和公開跨站點腳本(XSS)可以存儲在精心設計的鏈接中的問題。
- 向WordPress.org安全團隊提供支持,
wp_kses_bad_protocol()
以確保其了解命名的冒號屬性。 - 對Nguyen的支持The Duc使用塊編輯器內容髮現已存儲的XSS漏洞。
維護更新
以下是一些要點:
- 管理:對管理表單的改進控制了高度和對齊方式的標準化(請參閱相關的開發說明),儀表板小部件鏈接的可訪問性和替代的配色方案可讀性問題(請參閱相關的開發說明)。
- 塊編輯器:修復Edge滾動問題和間歇性JavaScript問題。
- 捆綁主題:添加定製程序選項以顯示/隱藏作者簡介,用CSS替換基於JS的平滑滾動(請參閱相關的開發說明)並修復Instagram嵌入的CSS。
- 日期/時間:改進非GMT日期的計算,修復特定語言的日期格式輸出,並使
get_permalink()
PHP時區更改更具彈性。 - 嵌入:刪除不再提供CollegeHumor oEmbed的提供程序,因為該服務不再存在。
- 外部庫:update
sodium_compat
。 - 站點健康:允許過濾提醒管理員的電子郵件驗證間隔。
- 上傳:避免在文件名匹配時縮略圖覆蓋其他上傳,並在上傳後排除PNG圖片的縮放。
- 用戶:確保管理電子郵件驗證使用用戶的區域設置而不是網站區域設置。
有關更多信息,請瀏覽Trac上的更改的完整列表,或查看 版本5.3.1 HelpHub文檔頁面。