WordPress 5.8.1安全和维护发布


WordPress 5.8.1现在可用!

此安全和维护版本功能60个错误 修复除了3个安全修复之外。因为这是一个安全释放,建议您立即更新站点。自WordPress 5.4以来的所有版本都已更新。

WordPress 5.8.1是一个短周期的安全和维护版本。下一个主要版本将是5.9.

您可以从WordPress.org下载WordPress 5.8.1,或者访问Dashboard→Updates并单击Update Now。

如果你有支持自动后台更新的网站,他们已经开始了更新过程。

安全更新

3个安全问题影响5.4到5.8之间的WordPress版本。如果你还没有更新到5.8,那么自5.4以来的所有WordPress版本也都已更新,以解决以下安全问题:

  • 道具@马达夫,WordPress安全团队成员,负责修复REST API中的数据暴露漏洞。
  • Securityum的MichałBentkowski在块编辑器中报告XSS漏洞的道具。
  • Lodash库已在每个分支中更新到4.17.21版本,以包含上游安全修复程序。

除了这些问题外,安全团队还要感谢以下人员在WordPress 5.8 beta测试期间报告漏洞,允许在发布之前修复漏洞:

感谢所有记者私下披露漏洞这使WordPress安全团队有时间在WordPres网站受到攻击之前修复漏洞。

有关详细信息,请浏览更改的完整列表在Trac上,或查看5.8.1版HelpHub文档页面.

谢谢,还有道具!

5.8.1版本由乔纳森·德斯罗西尔斯埃文·穆林斯.

除了上面提到的安全研究人员和发布小组成员之外,感谢所有帮助WordPress 5.8.1实现的人:


获取最新更新

WP简报-WordPress播客

加入Josepha Haden和Matt Mullenweg,了解WordPress的发展方向以及如何参与其中。