Wordpress 6.0.3 发布,修复多项安全问题


Wordpress 发布了 6.0.3,此版本修复了多项安全问题:

  • 修复 RSS 组件中的 Stored XSS 攻击
  • 修复搜索块中的 Stored XSS 攻击
  • 修复图像块中的 XSS 攻击
  • 修复 RSS 块中的 Stored XSS 攻击
  • 修复 widget 块的 XSS 攻击
  • 修复 wp-trackback.php 中的 CSRF
  • 修复通过 Customizer 实现的 Stored XSS 攻击
  • 恢复在 50790 中引入的共享用户示例
  • 修复 WordPress Core 评论编辑框中的 Stored XSS 攻击
  • 修复 REST Terms/Tags 端点导致的数据暴露
  • 修复 multipart emails 邮件内容泄露的问题
  • ……

详情查看发布公告。

下载地址:https://wordpress.org/download/


WordPress 6.0 在稳定性,易用性,性能效率等方面都得到了增强。对于建站用户,WordPress 6.0 将古腾堡编辑器进一步扩展到全站编辑,体验更加直观,让大家可以更自由发挥自己的创意。

增强的写作体验

无论您是撰写新文章还是向现有页面添加元素,写作方面的改进都比比皆是。 探索更多方法精简您的内容创作过程,包括:

  • 跨区块选择文字并一次性进行编辑。
  • 输入两个左中括号 [[ 便可快速访问链接菜单。
  • 当您将某些区块从一种类型转换为另一种类型时(例如,从段落区块转换为代码区块),会保留现有样式。
  • 创建自定义按钮,您制作的任何新按钮都将自动保留自定义样式。
  • 通过更新的设置和控件以及标签云的新轮廓样式,让标签云和社交图标更具吸引力。

样式切换

区块主题现在包括了含多种样式变体的选项,这项更新进一步扩展了新的样式系统,并启用了在个别主题中切换站点外观的快捷键。 您可以更改可用设置(如字体粗细)和样式选项(如默认调色盘)。 只需几次点击,便可更改站点外观。

更多可用的模板选择

WordPress 6.0 包含了五个新的模板选项:作者、日期、分类、标签和分类法。这些额外模板可以为内容创建者提供极大的灵活性。此版本可以用您了解的工具或以下新选项按需定制每个模板。

整合区块样板

现在,区块样板会在所需的相应位置(如快速插入器或者创建新页眉、页脚的界面)显示。如果您是区块主题的作者,可以使用theme.json在区块目录中注册样板,让您能够为主题用户优先考虑最佳样板。

更好的列表视图

全新的键盘快捷键使您能够从列表视图中选择多个区块,可对其进行批量修改,并在列表项中自由拖放。列表视图可简单地展开或收起,默认为收起,每当您选择某个区块时便会自动定位到当前选择的区块。

区块锁定控制

现在,您可以锁定区块,选择禁止移动区块、禁止移除区块或两者,此功能简化了项目移交的复杂过程,使客户能够随心探索,自由创作,无需担心站点被意外破坏。


相關推薦

2022-09-01

WordPress 6.0.2 现已发布。此安全维护版本包含 12 个 Core 错误修复、5 个 Block Editor 错误修复和 3 个安全修复,有来自 50 多名开发者的贡献。 因为这是一个安全版本,官方建议用户立即更新。此外,自 WordPress 3.7 以

2022-06-02

经过 58 个国家共 500 多位贡献者的努力,WordPress 6.0 近日正式发布。此次更新将数百个增强和修复交付到一个稳定的版本中,证明了 WordPress 社区的力量和能力。 WordPress 6.0 主要更新内容如下: 增强的写作体验 WordPress 6.0 大幅

2024-09-28

WordPress.org 宣布禁止托管服务提供商 WP Engine 访问其资源。 Automattic 首席执行官兼 WordPress 联合创始人 Matt Mullenweg 在 WordPress.org 上的一篇文章中写道,“任何 WP Engine 客户在其网站遇到问题时都应联系 WP Engine 支持并要求他们进行

2024-10-15

Automattic 首席执行官兼 WordPress 联合创始人 Matt Mullenweg 与托管服务供应商 WP Engine 之间的纷争仍在继续。Mullenweg 发文称,代表 WordPress 安全团队宣布分叉 WP Engine 开发的一款插件。 “我们将援引插件目录指南的第 18 点,将 Advan

2024-09-30

WordPress.org 本周早些时候对托管服务提供商 WP Engine 实施了封锁,目前已解除禁令,有效期至 10 月 1 日。封锁导致多个网站无法更新其插件和主题,从而使其面临潜在的安全风险。 Automattic 首席执行官兼 WordPress 联合创始人 Matt

2022-07-18

WordPress 6.0.1 正式发布,修复了31个问题。WordPress 6.0 版本有近1000多个功能增强和 bug 修复,在稳定性,易用性,性能效率等方面都得到了增强。对于建站用户,WordPress 6.0 将古腾堡编辑器进一步扩展到全站编辑,体验更加直观,

2024-03-31

WordPress 6.5 的最新候选发布版(RC4)已准备就绪。此候选版本是对现有 WordPress 6.5 发布周期的补充。它为测试留出了更多时间,以确保每一项功能和改进都处于最佳状态。WordPress 6.5 的更新目标是 2024 年 4 月 2 日。 对 WordPress 6.5

2023-04-08

每个请求使用一个独立的实例 Wasmer 团队用漏洞最多的 Wordpress 进行了举例,他们表示得益于沙盒机制,使用 WCGI 来运行 Wordpress 就不用再担心被攻击了。 下面是在本地使用 Wasmer 安装 Wordpress 的命令: # Install wasmer beta 2 curl h

2023-07-27

WordPress 6.3 RC2 已准备好下载和测试。 此版本的 WordPress 软件正在开发中。 六翼建议您不要在生产或关键任务网站上安装、运行或测试此版本。相反,您应该在测试服务器和站点上评估 RC2。 WordPress 6.3 计划于 2023 年 8 月 8 日

2022-12-19

WordPress 近日合并了集成 SQLite 模块的 PR,以测试在 WordPress 中实现对 SQLite 的正式支持。 据介绍,此 PR 的代码复制自 https://github.com/aaemnnosttv/wp-sqlite-db/blob/master/src/db.php,它是 sqlite-integration 插件的一个分支。开发者

2023-01-10

JPress 是一个使用 Java 开发的类似 WordPress 的开源 CMS,始于 2015 年。 到目前为止, 已经有 10w+ 网站使用 JPress 进行驱动,其中包括多个政府机构,200 + 上市公司,中科院、红 + 字会等。相比 WordPress,高安全、高性能、

2023-06-04

请求等困扰。 以前,用户只能使用插件或第三方服务让 WordPress 的作者通过电子邮件发送他们的文章,在去年 12 月,WordPress 决定直接地进入这一领域,增加了对 Newsletter 的支持,让作者可以以大家喜欢的方式获取信息,不过当

2024-09-26

Automattic 首席执行官兼 WordPress 联合创始人 Matt Mullenweg 近期对 WordPress 托管服务商 WP Engine 发起了猛烈地炮轰。 WordPress 是一款流行的开源内容管理系统,目前已被 6500 多万个网站所使用。Automattic 由 Mullenweg 在 2005 年成立,是 Word

2024-10-21

加州一家法院提交了禁令,要求其介入并恢复该公司对 WordPress.org 开源存储库的访问权限。 文件内容显示,WP Engine 希望访问权能够恢复到 2024 年 9 月 20 日之前的现状。“WPE 恳请法院发布初步禁令,恢复并维持被告上述错误行