WordPress 7.1.3发布:修复7个漏洞,其中3个由Anthropic报告

发布时间:2026-10-07 14:55

  援引博文介绍,最易被利用的漏洞位于评论管理界面,属存储型跨站脚本问题,由 Trail of Bits 的 Thomas Chauchefoin 报告,恶意脚本潜伏于待审评论队列,可以在管理员打开页面时触发。

  Anthropic 报告的 3 个漏洞中,其中一个存在于 WXR 导出器,攻击者输入先被存储,仅在用户执行内容导出、系统重用该输入构建数据库查询时构成威胁。

  此外还有 WP_Http::make_absolute_url 方法中的拒绝服务漏洞,以及

排行

精选