此安全版本具有四個(gè)安全修復(fù)程序。 由于這是一個(gè)安全版本,因此建議您立即更新您的站點(diǎn)。 自 WordPress 3.7 以來(lái)的所有版本也已更新。
WordPress 5.8.3 是一個(gè)短周期安全版本。 下一個(gè)主要版本將是 版本 版本 5.9 ,該 已經(jīng)處于候選發(fā)布階段。
您可以通過(guò)從 WordPress.org 下載或訪問(wèn)您的儀表板 → 更新并單擊立即更新來(lái)更新到 WordPress 5.8.3。
如果您的網(wǎng)站支持自動(dòng)后臺(tái)更新,則它們已經(jīng)開(kāi)始更新過(guò)程。
安全更新
有四個(gè)安全問(wèn)題會(huì)影響 WordPress 3.7 和 5.8 之間的版本。 如果您還沒(méi)有更新到 5.8,自 3.7 以來(lái)的所有 WordPress 版本也已更新以修復(fù)以下安全問(wèn)題(除非另有說(shuō)明):
- 向 SonarSource 的 Karim El Ouerghemmi 和 Simon Scannell 表示 支持 ,他們通過(guò) post slug 披露了存儲(chǔ)型 XSS 的問(wèn)題。
- 支持 Simon Scannell SonarSource 的 報(bào)告一些多站點(diǎn)安裝中的對(duì)象注入問(wèn)題。
- 來(lái)自 ngocnb 和 khuyenn GiaoHangTietKiem JSC 的 與 Trend Micro Zero Day Initiative 合作報(bào)告 WP_Query 中的 SQL 注入漏洞的道具。
- 來(lái)自 WordPress 安全團(tuán)隊(duì)的 Ben Bidner 報(bào)告了 WP_Meta_Query 中的 SQL 注入漏洞(僅與版本 4.1-5.8 相關(guān))。