網誌
WordPress 6.3.2:維護及安全更新的歷史回顧
WordPress 於 2023 年 10 月 12 日推出 6.3.2,包含 19 項核心錯誤修正、22 項區塊編輯器修正及八項安全修正。本文記錄當年的版本,並非建議今天安裝 6.3.2。
優質 WordPress 雲端託管:優點與選購前必問事項
雲端託管可為 WordPress 提供靈活的基礎,而代管服務可減少您親自處理的維護工作。實際優點取決於架構及服務協議。單憑「優質」標籤,不能判斷效能、安全性或可用性。
Everest Backup 報告:nonce 並不等於授權
更正:舊文因為匯出備份功能使用 nonce,就否定相關漏洞報告,這個推論並不正確。文中亦聲稱本公司團隊曾進行調查,但未提供證據,現已移除該說法。
LiteSpeed Cache CVE-2023-4372:2023 年儲存型 XSS 修正
歷史公告:本文介紹 2023 年的 LiteSpeed Cache 問題,並非新發現事故。舊標題稱其為嚴重漏洞;Wordfence 公布的 CVSS 分數為 6.4,等級為中等。
WordPress 6.4 RC1:2023 年 10 月預覽版回顧
歷史發佈記錄:WordPress 於 2023 年 10 月 17 日發佈 6.4 Release Candidate 1,並於 2023 年 11 月 7 日推出 6.4 正式版。本文介紹當年的預覽版本,並非目前的升級建議。
已更新文章
- WordPress 基礎設施:需要記錄及維護的項目
- Headless WordPress:按需求選擇,勿依賴市場宣傳
- 選擇 WordPress 雲端託管的實用指南
- 中小企雲端託管:搬遷前要問的問題
- WordPress 資料安全與可用性:實用維護計劃
- 可重複執行的 WordPress 安全檢查清單
- UpdraftPlus 驗證繞過:受影響版本及更新|CVE-2026-10795
- News & Blog Designer Pack:反射型 XSS 更新|CVE-2024-13362
- WordPress 外掛漏洞審查的實用流程
- 如何評估資料不完整的 WordPress 安全警報
- 規劃 WordPress 與 WooCommerce 的 WhatsApp 整合
- 代管服務應如何保障 WordPress 安全
精選網誌

選擇 WordPress 代管的 9 大理由
閱讀我們的 WordPress 代管、網站效能及安全指南。
最新 WordPress 插件漏洞
最新 WordPress 插件漏洞
UpdraftPlus 驗證繞過:受影響版本及更新|CVE-2026-10795
最新 WordPress 插件漏洞
防止 Doctreat 插件中的權限升級 | CVE20256254
最新 WordPress 插件漏洞
緩解 Elementor 的 aThemes 插件中的 XSS | CVE20268613
最新 WordPress 插件漏洞
在 Easy Image Collage 插件中防止 XSS | CVE20269019
最新 WordPress 插件漏洞
Elementor 動畫插件中的嚴重 XSS | CVE20258444
最新 WordPress 插件漏洞