1. 修复关键跨站脚本(XSS)漏洞 WordPress 6.3.2 修复了多个与跨站脚本(XSS)相关的漏洞,其中最严重的是 CVE-2024-1234。攻击者可通过注入恶意脚本在管理员界面执行代码,窃取Cookie或破坏网站功能。该漏洞影响所有未及时更新的版本,建议立即升级。 2. 解决身份验证绕过问题 版本 6.3.2 修复了身份验证机制中的逻辑缺陷(CVE-2024-5678)。攻击者可利用此漏洞绕过登录验证,直接访问管理员后台。修复方案包括强化密码策略和增加二次验证功能,建议管理员检查插件兼容性。 3. 修复…
阅读全文 >>


