ad2020314
游戏联盟分享平台-全自助-免费游戏分享-七玩网
独家出售24-70级附魔端授权、完美六职业、农场BOSS挑战、自定义加密RFS、支持称号图片,同时兼容64位与32位系统。-七玩网
蓝易云香港服务器特惠:29元/月尊享1核1G内存10Mbps CN2线路,大带宽首选,品质推荐,信赖之选!-七玩网
AI DIGEST
AI 摘要
LIVE

WordPress 5.7.2于2021年5月12日发布,修复了PHPMailer中的对象注入安全漏洞,该问题影响自3.7至5.7之间的所有版本。建议用户立即将WordPress内核更新至最新版本以保障安全。对于使用国内服务器的用户,建议在白天进行更新以避免超时问题。此次修复涉及的漏洞编号为CVE-2020-36326和CVE-2018-19296,主要更新了wp-admin/about.php和wp-includes/PHPMailer/PHPMailer.php两个文件。WordPress安全团队的多名成员为此次漏洞修复做出了贡献,该版本由@peterwilsoncc和@audrasjb领导发布。

WordPress 5.7.2 修复安全漏洞,影响 3.7 至 5.7 之间的各个版本

WordPress 5.7.2 已于 2021 年 5 月 12 日公开发布。修复了 PHPMailer 中的对象注入,一项安全问题影响了 WordPress 自 3.7 至 5.7 之间的各个版本。所以这里 WPEXP 建议立马更新 WordPress 内核至最新版本!

如果你使用的是国内服务器,担心更新超时的话,可以尝试在白天的时候更新!图片[1]-WordPress 5.7.2 修复安全漏洞,影响 3.7 至 5.7 之间的各个版本-七玩网

漏洞报告CVE-2020-36326CVE-2018-19296

文件更新清单

wp-admin/about.php
wp-includes/PHPMailer/PHPMailer.php

感谢 WordPress 安全团队的成员@audrasjb@ayeshrajans@desrosj 、@peterwilsoncc@SergeyBiryukov@xknown为修复本安全漏洞做出的努力,本版本WordPress由@peterwilsoncc@audrasjb领导发布。


© 版权声明
THE END
文章不错?点个赞呗
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容