快讯 23:20DeepSeek V4.1 Flash 在 ARC-AGI 评测中得分大幅提升,但成本增加约 250%22:49《明日方舟:终末地》宣布适配英伟达 RTX Spark 笔记本,丹青渡版本前瞻公布22:30AMD股价盘中创历史新高,苏姿丰称AI芯片供不应求将扩产 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期三 · 10-07 13:30 约 1 分钟读完

WordPress 7.1.3 安全更新:修复 7 个漏洞,Anthropic 贡献 3 项报告

摘要

WordPress 发布 7.1.3 版本,修复核心中 7 个安全漏洞和 4 个程序 Bug。Anthropic 报告了其中 3 个漏洞,Trail of Bits 与 Patchstack 各报告 1 个,另有 1 个由三名独立研究人员提交,1 个由 WordPress 安全团队自行发现。最易被利用的存储型 XSS 漏洞位于评论管理界面。

10 月 6 日,WordPress 推出 7.1.3 版本更新,针对平台核心中的 7 个安全漏洞进行修复,同时解决了 4 个程序 Bug。此次更新中,人工智能公司 Anthropic 报告了 3 个漏洞,成为最大的外部贡献者;Trail of Bits 与 Patchstack 各报告 1 个,另有 1 个由三名独立研究人员提交,最后 1 个由 WordPress 安全团队自行发现。

在修复的漏洞中,最易被利用的是评论管理界面中的存储型跨站脚本(XSS)问题,由 Trail of Bits 的 Thomas Chauchefoin 报告。恶意脚本可潜伏于待审评论队列,当管理员打开该页面时即被触发。Anthropic 报告的 3 个漏洞中,一个存在于 WXR 导出器,攻击者输入先被存储,仅在用户执行内容导出、系统重用该输入构建数据库查询时构成威胁。

此外,更新还修复了 WP_Http::make_absolute_url() 方法中的拒绝服务漏洞,以及作者角色用户可越权将文章标记为置顶的权限问题。这些漏洞的修复有助于提升 WordPress 核心的安全性,建议用户尽快升级至 7.1.3 版本。

WordPress安全漏洞Anthropic
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
60
企业落地案例
10
完整版提示词