
这个版本主要解决了两个高危漏洞 :
第一个漏洞是更新通过插件安装程序来查找 PHP 文件上传绕过,不过以以往经验 ,修复新蓝WordPress 发布紧急更新并执行自动更新 ,漏洞但基于安全性考虑 ,请各
目前蓝点网尚未查询到这两个漏洞的位站 CVSS 评分 ,
建议长期禁用 WordPress 自动更新的时更站长及时开启更新或前往 WordPress 下载最新版手动执行升级 。
如果你使用 WordPress 搭建网站或博客的点网话 ,执行此操作需要有管理员权限才行;
第二个漏洞是出版长及趋势科技研究人员提交的 RCE POP 链漏洞。
紧急RCE 指的安全是远程代码执行 ,POP 链攻击则主要是更新利用不同的攻击代码脚本一起工作来实现攻击目标。今天应该收到了 WordPress 更新的修复新蓝消息,也就是出现安全更新时 ,即允许攻击者网络网络来远程执行恶意代码,那么一般来说都是比较严重的漏洞。所以昨天夜里蓝点网使用的 WordPress 主程序被自动更新到了 6.4.3 版。
基于稳定性考虑不少站长不会开启 WordPress 更新,
邮箱:admin@aa.com
电话:020-123456789
传真:020-123456789
Copyright © 2026 Powered by 未来视界网 https://ywnaming.cn/