所有分类
  • 所有分类
  • 站长推荐
  • WP主题
  • WP插件
  • WP教程
  • WP模板库
  • 前端模板
  • PHP源码
  • 延伸阅读

WordPress 7.0.4 安全版本发布,建议立即更新

WordPress 7.0.4 安全版本发布,建议立即更新

WordPress 7.0.4 已正式发布,这是一次针对安全漏洞的紧急修复,建议所有站点立即更新。

安全漏洞说明

本次更新修复了一个高危安全漏洞,由安全研究团队 pwn.ai 负责任地披露:

  • 漏洞类型:已认证作者及以上权限的远程代码执行(RCE)
  • 触发条件:使用 Imagick 与 Ghostscript 的站点
  • 利用方式:通过恶意文件上传触发
  • CVE 编号:CVE-2026-65640

如何更新站点

有两种方式可以完成升级:

  • 手动下载:访问 WordPress.org 下载 7.0.4 版本
  • 后台更新:登录站点后台,依次进入“仪表盘 → 更新”,点击“立即更新”

已启用自动后台更新的站点将陆续完成升级。

影响与建议

该漏洞影响使用 Imagick 和 Ghostscript 处理图片的所有 WordPress 站点。由于漏洞可被已具有作者权限的用户利用,理论上内部人员也可能成为威胁来源。

建议:无论当前使用哪个版本,都应尽快升级至最新版 WordPress。

作为过渡方案,旧版本 4.7 分支及即将发布的 7.1 RC3 也将同步包含此修复。

延伸阅读

评论0 注意:评论区不审核也不处理售后问题!如有售后问题请前往用户中心提交工单以详细说明!

请先
显示验证码
没有账号?注册  忘记密码?

社交账号快速登录