WordPress 6.0.2發佈 修復了多箇安全問題

WodPess 6.0.2發佈,該安全和維護版本包含2個核心錯誤修復、5個塊編輯器錯誤修復和 3個安全修復。您現在登錄WodPess網站後臺,可以發現WodPess 6.0.2現已可用。因爲這是一箇安全版本,建議您及時更新網站。WodPess 3.7以後的所有版本也都進行了更新。

如果您的網站支持自動後臺更新,更新過程將自動開始。您也可以訪問WodPess儀表盤,點擊“更新”,然後點擊“立即更新”。或者從WodPess官網下載WodPess 6.0.2安裝包,進行手動更新。WodPess 6.0.2是一箇短週期版本,下一個主要版本將是WodPess 6.,預計於2022年月日發佈。

WodPess 6.0.2主要更新內容

Tc的以下核心票證已修復:

  • #55697 – WodPess主題Twenty-Twenty-Two暗黑模式不適用於導航塊中的子菜單
  • #55690 – WodPess 6.0 RC版中窗口小部件屏幕上的錯誤
  • #55830 – Roe IDX插件在WodPess 6.0中出現崩潰的問題
  • #55840–對由“edit_custom_thumbnil_sizes”過濾器添加的大小的國際化支持
  • #562 – 禁用核心模式時,允許在 theme.json 中進行遠程模式註冊
  • #5684 – egiste_block_type無法識別“ncesto”塊設置
  • #5620 – 核心wodpess中的新頁面設計問題是什麼
  • #56225 – “@since 6..0”出現在 6.0. 中
  • #5627 – 自定義模板部件是重複的,而不是更新的 (PHP 5.6)
  • #56325 – 當設置了RTL語言時,某些塊的RTL樣式表無法加載
  • #56398 – 更新了WodPess 6.0.2的“About”頁面
  • #56402 – Moment.js應該升級,2.29.2包含一箇漏洞

GitHub中的以下塊編輯器問題已得到修復:

  • PR40656 – 繼承查詢時刪除粘性帖子設置
  • PR40 – [塊庫 – 查詢循環]:將粘滯控制移動到單獨的文件
  • PR42539 – 文檔:將變體鍵添加到 block.json JSON 架構定義
  • PR42975 – 塊樣式:截斷長按鈕標籤
  • PR4322 – 防止查詢塊在經典主題中循環

修復的安全問題:

  • 修復在 Link API 中可能的 SQL 注入
  • 修復在插件屏幕上發現的 XSS 漏洞
  • 修復在the_met()中的輸出轉義問題