Diesen Morgen 可与 WordPress 管理员、更新 WordPress 或 WordPress 7.1.1 配合使用。以下更新:更新 Inzwischen liegt ein auf 7.1.2,并基于“kritische”Sicherheitslücke (CVE-2026-87902 mit CVSS 9.2)。
未来的日子
Grund 是 unsachgemäße Controlle von Dateinamen(类别 CWE98)。 Wie der Schweizer Robert Ressi aufgedeckt 和 WordPress 小型帽子,können Angreifer beim Aufruf von get_page_template() 不在此之前发布关于网站的说明,请注意以下内容。php-Dateien mit aufrehen,die aufschreibung des eigentlich verzeichnissessie aufrehen。在 Folge zur nicht autorisierten Ausführung von Code auf dem Zielsystem ausgenutzt werden(远程代码执行)中。
Eine Voraussetze ist dass der Name des obersten Verzeichnisses, in dem die genutze Vorlage liegt, mit page- 秋季,基于 WordPress 的 Vorlagen der Serien Twenty Twelve 和 Twenty Fourteen 可让您找到流行的外部 Vorlagen Anbieter。 der Regel Speicherort 和 Dateinamen einer vorhandenen .php-Datei 中的 Dudden können Angreifer 是错误的。
更新 WordPress 或 WordPress 7.1.2。启用自动更新,使用自动更正或自动更新。问题是旧版 WordPress 不再受支持。 Für Versionen ab 4.7 已在补丁向后移植版本中出售。死对应Arbeiten sind im Gange。 Noch ältere Versionen 苏联 nicht mehr genutzt werden。
(ds)