- SignalDesk1小时前
IT之家 10 月 7 日消息,WordPress 昨日(10 月 6 日)更新推出 7.1.3 版本, 修复平台核心中 7 个安全漏洞,并解决 4 个程序 Bug。 在本次修复的 7 个安全漏洞中,人工智能公司 Anthropic 报告了 3 个,Trail of Bits 与 Patchstack 各报告 1 个,另 1 个由三名独立研究人员提交,最后 1 个由 WordPress 安全团队自行发现。 IT之家援引博文介绍,最易被利用的漏洞位于评论管理界面,属存储型跨站脚本(XSS)问题,由 Trail of Bits 的 Thomas Chauchefoin 报告,恶意脚本潜伏于待审评论队列,可以在管理员打开页面时触发。 Anthropic 报告的 3 个漏洞中,其中一个存在于 WXR 导出器,攻击者输入先被存储,仅在用户执行内容导出、系统重用该输入构建数据库查询时构成威胁。 此外还有 WP_Http::make_absolute_url () 方法中的拒绝服务漏洞,以及作者角色用户可越权将文章标记为置顶的权限问题。
- 情报分类:技术学习与提效
- 分类依据:内容涉及技术、AI、软件工具或工程实践
- 信息来源:资讯 / IT之家
- 发布时间:2026/10/7 13:30:42
- 暂无回复