WordPress 6.3.2:维护与安全更新的历史回顾

← 所有文章

WordPress 6.3.2:维护与安全更新的历史回顾

WordPress 于 2023 年 10 月 12 日发布 6.3.2,包含 19 项核心错误修复、22 项区块编辑器修复和八项安全修复。本文记录当年的版本,并非建议今天安装 6.3.2。

当年修复了哪些安全问题

修复范围包括用户邮箱地址可能泄露、RCE POP 链漏洞、文章链接导航/应用程序密码界面/脚注的跨站脚本(XSS)问题、私密文章评论泄露、已登录用户执行短代码,以及缓存投毒导致的拒绝服务。官方公告列出了研究人员的贡献,并说明了该版本的修复范围。

回到当年的发布背景

当时,安全修复也向后移植到了 WordPress 4.1 及之后的分支;公告计划于 2023 年 11 月 7 日发布 WordPress 6.4。这些历史资料并不表示旧分支今天仍受支持。文中涉及 6.4 测试版及发布讨论频道的信息,同样是历史背景,并非现行测试指南。

今天应如何更新网站

查看 WordPress 最新的版本信息,以及后台提供的更新。更新生产网站前,先备份文件和数据库、确认可以恢复,并测试主题与插件的兼容性。自动更新取决于网站配置;应核实实际安装版本和更新结果,不能假设过程已成功完成。

更新后需要检查什么

测试登录、表单、搜索,以及结账或会员流程。检查错误日志,确认计划任务和备份仍正常运行。更新能修复它所涵盖的漏洞,但不能证明曾遭入侵的网站已清理干净。如发现未知管理员账户或文件被修改,仍须进一步调查。

贡献者及后续帮助

此版本由 Joe McGill、Aaron Jorbin 和 Jb Audras 主导,David Baumwald 协助。完整贡献者及研究人员名单见官方公告。如想参与开发,请参阅当前的 WordPress 核心贡献者手册。如需 Managed-WP 网站支持,请使用下方在线聊天按钮。

来源及延伸阅读