WordPress 5.8.3 官方正式版發布
WordPress 5.8.3 正式版發布了,此安全版本具有四個安全修復程序。由於這是一個安全版本,因此建議您立即更新您的站點。自WordPress 3.7 以來的所有版本也已更新。
WordPress 5.8.3 是一個短週期安全版本。下一個主要版本將是5.9版本,該版本已經處於候選發布階段。您可以通過從WordPress.org 下載或訪問您的儀表板→ 更新並單擊立即更新來更新到WordPress 5.8.3。如果您的網站支持自動後台更新,則它們已經開始更新過程。
安全更新
有四個安全問題會影響WordPress 3.7 和5.8 之間的版本。如果您還沒有更新到5.8,自3.7 以來的所有WordPress 版本也已更新以修復以下安全問題(除非另有說明):
· 向SonarSource 的Karim El Ouerghemmi 和Simon Scannell 表示支持,他們通過post slug 披露了存儲型XSS 的問題。
· 支持SonarSource 的Simon Scannell報告一些多站點安裝中的對象注入問題。
· 來自GiaoHangTietKiem JSC 的ngocnb 和khuyenn與Trend Micro Zero Day Initiative合作報告WP_Query 中的SQL 注入漏洞的道具。
· 來自WordPress 安全團隊的Ben Bidner 報告了WP_Meta_Query 中的SQL 注入漏洞(僅與版本4.1-5.8 相關)。
WordPress 5.8.3 更新升級
方法一:在WordPress網站後台的【 儀錶盤> 更新】 頁面,直接在線更新;
方法二:在WordPress官方網站下載最新版,通過FTP上傳更新;
下載地址