论坛
主页 /插件:WP Mail SMTP by WPForms-最流行的SMTP和电子邮件日志插件 / 插件包含漏洞版本的Guzzle(7.4.0)
(@chegor)
1周,2天前
安全扫描程序发现wp-mail-smtp在文件夹/vendor_prefixed/guzzlehttp://Guzzle/src中包含旧(7.4.0)版本的Guzzle/
(@dakeg)
嘿@雪茄色
谢谢你伸出援手。
我与我们的开发人员确认,WP Mail SMTP的最新版本(4.0.2版)使用的是Guzzle的7.8.1版,如下所示(https://plugins.trac.wordpress.org/browser/wp-mail-smtp/trunk/fendor/composer/installed.php#L87).
扫描时,您是否使用了最新版本的WP Mail SMTP?如果没有,请执行更新并再次尝试执行扫描。如果出现相同的结果,请放心,WP Mail SMTP没有使用Guzzle 7.4.0版,因此它是一个假阳性。
如果您有任何问题或反馈,请随时告诉我。