rdPress4.6.1正式版已发布,修复了2个安全问题:
1.和图片文件名有关的跨站点脚本漏洞
2.更新包上传路径方面的漏洞
另外,还修复了 WordPress 4.6 以来的 15 个bug
具体
Bootstrap/Load
#37680 – PHP警告: ini_get_all() 出于安全原因已被禁用
评论
#37696 – WP_Comment_Query 对象缓存缺失了 sql_clauses
数据库
#37683 – wpdb::init_charset() 可未定义 $collate 和 $charset
#37689 – utf8mb4 编码问题 及 4.6 更新
编辑器
#37690 – Backspace 键引起的跳动
邮件
#37736 – 某些主机下无法发送邮件
外部资源库
#37700 – 警告: curl_exec() 由于安全原因已被禁用 (Requests library)
#37720 – 压缩版的 Masonry shim 没有更新 #37666 (Masonry library)
HTTP API
#37733 – cURL 错误3: 异常的远程请求
#37768 – HTTP API 的 cookies 参数不再接受整数和浮点值
文章缩略图
#37697 – 4.6 缩略图预览中的奇怪现象
脚本加载
#37800 – 闭合“link rel” dns-prefetch 标签
Taxonomy
#37721 – 改进 is_object_in_term in taxonomy.php 的错误处理
主题
#37755 – 可视化编辑器: 怪异的(越南)字符显示
TinyMCE
#37760 – RTL 方面的问题
更新安装
#37731 – 插件安装过程中 _wp_json_sanity_check() 的无线循环
目前在WordPress后台已有新版本的更新推送,强烈建议大家进行更新。
如果你一直使用的是简体中文版的,直接后台更新也仍旧是中文的,后续如果简体中文有更新,后台也一样可以更新翻译的,交流qq:2881064159。