Wordpress 6.0.3 发布,修复多项安全问题


Wordpress 发布了 6.0.3,此版本修复了多项安全问题:

  • 修复 RSS 组件中的 Stored XSS 攻击
  • 修复搜索块中的 Stored XSS 攻击
  • 修复图像块中的 XSS 攻击
  • 修复 RSS 块中的 Stored XSS 攻击
  • 修复 widget 块的 XSS 攻击
  • 修复 wp-trackback.php 中的 CSRF
  • 修复通过 Customizer 实现的 Stored XSS 攻击
  • 恢复在 50790 中引入的共享用户示例
  • 修复 WordPress Core 评论编辑框中的 Stored XSS 攻击
  • 修复 REST Terms/Tags 端点导致的数据暴露
  • 修复 multipart emails 邮件内容泄露的问题
  • ……

详情查看发布公告。

下载地址:https://wordpress.org/download/


WordPress 6.0 在稳定性,易用性,性能效率等方面都得到了增强。对于建站用户,WordPress 6.0 将古腾堡编辑器进一步扩展到全站编辑,体验更加直观,让大家可以更自由发挥自己的创意。

增强的写作体验

无论您是撰写新文章还是向现有页面添加元素,写作方面的改进都比比皆是。 探索更多方法精简您的内容创作过程,包括:

  • 跨区块选择文字并一次性进行编辑。
  • 输入两个左中括号 [[ 便可快速访问链接菜单。
  • 当您将某些区块从一种类型转换为另一种类型时(例如,从段落区块转换为代码区块),会保留现有样式。
  • 创建自定义按钮,您制作的任何新按钮都将自动保留自定义样式。
  • 通过更新的设置和控件以及标签云的新轮廓样式,让标签云和社交图标更具吸引力。

样式切换

区块主题现在包括了含多种样式变体的选项,这项更新进一步扩展了新的样式系统,并启用了在个别主题中切换站点外观的快捷键。 您可以更改可用设置(如字体粗细)和样式选项(如默认调色盘)。 只需几次点击,便可更改站点外观。

更多可用的模板选择

WordPress 6.0 包含了五个新的模板选项:作者、日期、分类、标签和分类法。这些额外模板可以为内容创建者提供极大的灵活性。此版本可以用您了解的工具或以下新选项按需定制每个模板。

整合区块样板

现在,区块样板会在所需的相应位置(如快速插入器或者创建新页眉、页脚的界面)显示。如果您是区块主题的作者,可以使用theme.json在区块目录中注册样板,让您能够为主题用户优先考虑最佳样板。

更好的列表视图

全新的键盘快捷键使您能够从列表视图中选择多个区块,可对其进行批量修改,并在列表项中自由拖放。列表视图可简单地展开或收起,默认为收起,每当您选择某个区块时便会自动定位到当前选择的区块。

区块锁定控制

现在,您可以锁定区块,选择禁止移动区块、禁止移除区块或两者,此功能简化了项目移交的复杂过程,使客户能够随心探索,自由创作,无需担心站点被意外破坏。


相關推薦

2022-09-01

WordPress 6.0.2 现已发布。此安全维护版本包含 12 个 Core 错误修复、5 个 Block Editor 错误修复和 3 个安全修复,有来自 50 多名开发者的贡献。 因为这是一个安全版本,官方建议用户立即更新。此外,自 WordPress 3.7 以

2022-06-02

经过 58 个国家共 500 多位贡献者的努力,WordPress 6.0 近日正式发布。此次更新将数百个增强和修复交付到一个稳定的版本中,证明了 WordPress 社区的力量和能力。 WordPress 6.0 主要更新内容如下: 增强的写作体验 WordPress 6.0 大幅

2022-07-18

WordPress 6.0.1 正式发布,修复了31个问题。WordPress 6.0 版本有近1000多个功能增强和 bug 修复,在稳定性,易用性,性能效率等方面都得到了增强。对于建站用户,WordPress 6.0 将古腾堡编辑器进一步扩展到全站编辑,体验更加直观,

2024-03-31

WordPress 6.5 的最新候选发布版(RC4)已准备就绪。此候选版本是对现有 WordPress 6.5 发布周期的补充。它为测试留出了更多时间,以确保每一项功能和改进都处于最佳状态。WordPress 6.5 的更新目标是 2024 年 4 月 2 日。 对 WordPress 6.5

2023-04-08

每个请求使用一个独立的实例 Wasmer 团队用漏洞最多的 Wordpress 进行了举例,他们表示得益于沙盒机制,使用 WCGI 来运行 Wordpress 就不用再担心被攻击了。 下面是在本地使用 Wasmer 安装 Wordpress 的命令: # Install wasmer beta 2 curl h

2023-07-27

WordPress 6.3 RC2 已准备好下载和测试。 此版本的 WordPress 软件正在开发中。 六翼建议您不要在生产或关键任务网站上安装、运行或测试此版本。相反,您应该在测试服务器和站点上评估 RC2。 WordPress 6.3 计划于 2023 年 8 月 8 日

2022-12-19

WordPress 近日合并了集成 SQLite 模块的 PR,以测试在 WordPress 中实现对 SQLite 的正式支持。 据介绍,此 PR 的代码复制自 https://github.com/aaemnnosttv/wp-sqlite-db/blob/master/src/db.php,它是 sqlite-integration 插件的一个分支。开发者

2023-01-10

JPress 是一个使用 Java 开发的类似 WordPress 的开源 CMS,始于 2015 年。 到目前为止, 已经有 10w+ 网站使用 JPress 进行驱动,其中包括多个政府机构,200 + 上市公司,中科院、红 + 字会等。相比 WordPress,高安全、高性能、

2023-06-04

请求等困扰。 以前,用户只能使用插件或第三方服务让 WordPress 的作者通过电子邮件发送他们的文章,在去年 12 月,WordPress 决定直接地进入这一领域,增加了对 Newsletter 的支持,让作者可以以大家喜欢的方式获取信息,不过当

2023-03-15

行官 Matt Mullenweg 近日透露,他们已经收购了 ActivityPub for WordPress 插件,收购完成后,该插件的开发者 Matthias Pfefferle 将加入 Automattic 工作。 Automattic 是 WordPress、社交软件 Tumblr、播客应用 Pocket Casts、笔记软件 Simplenote、日记软

2023-11-13

WordPress 联合创始人兼 Automattic CEO —— Matt Mullenweg 近日在其 Tumblr 账号回应了一份被泄露的公司内部备忘录。 下图即为被泄露的备忘录截图: Matt 先是肯定了内容的真实性,但表示不完整,所以他决定公开说明关于这份

2023-09-12

个百分点代表前 1000 万个网站中的 10 万网站。 [PHP] WordPress 生态 (63%) [Ruby] Shopify Wix Squarespace [PHP] Joomla 生态 (3%) [PHP] Drupal 生态 (2%) [PHP] Adobe Magento (2%) [PHP] PrestaShop (1%) [Python] Google Blogger [PHP] Bitrix (1%

2023-10-09

网采用了新的 CMS(内容管理系统) —— 从 Drupal 迁移到 WordPress。此次迁移花费了 18 个月,主要工作包括网站开发、数据迁移和内容建设。 NASA 在选择 CMS 时评估了商业和开源解决方案,对 100 多个 CMS 平台进行了考察,四个

2023-08-29

模型与底层技术 >>> 知名开源博客框架开发商、托管商 WordPress 宣布推出「百年计划」(100-Year Plan)。该服务费用为 3.8 万美元,可提供长达 100 年的域名注册保证,并提供网站托管、无限流量、全球备份和 24/7 全天候客服等增