
WordPress 7.0.4 已正式发布,这是一次针对安全漏洞的紧急修复,建议所有站点立即更新。
安全漏洞说明
本次更新修复了一个高危安全漏洞,由安全研究团队 pwn.ai 负责任地披露:
- 漏洞类型:已认证作者及以上权限的远程代码执行(RCE)
- 触发条件:使用 Imagick 与 Ghostscript 的站点
- 利用方式:通过恶意文件上传触发
- CVE 编号:CVE-2026-65640
如何更新站点
有两种方式可以完成升级:
- 手动下载:访问 WordPress.org 下载 7.0.4 版本
- 后台更新:登录站点后台,依次进入“仪表盘 → 更新”,点击“立即更新”
已启用自动后台更新的站点将陆续完成升级。
影响与建议
该漏洞影响使用 Imagick 和 Ghostscript 处理图片的所有 WordPress 站点。由于漏洞可被已具有作者权限的用户利用,理论上内部人员也可能成为威胁来源。
建议:无论当前使用哪个版本,都应尽快升级至最新版 WordPress。
作为过渡方案,旧版本 4.7 分支及即将发布的 7.1 RC3 也将同步包含此修复。

评论0 注意:评论区不审核也不处理售后问题!如有售后问题请前往用户中心提交工单以详细说明!