WordPress 5.2.4更新中出现了新的安全修复程序

WordPress 5.2.4更新中出现了新的安全修复程序

WordPress 5.2.4现在可用,该版本解决了6个安全修复程序。所有安全漏洞都是由WordPress社区人员报告的,这是标准做法,他们私下向WordPress核心开发团队披露了安全问题。

WordPress的早期版本(从3.7到5.2)在5.2.4版本中都获得了以下修复:

  1. 可以通过“定制程序”屏幕添加存储的XSS(跨站点脚本)的问题
  2. 您可以轻松查看未经身份验证的帖子的错误
  3. 让存储的XSS向其中注入Javascript的问题