排序
WordPress 7.1.2 安全版本发布:修复严重漏洞,独立站卖家请立即更新
WordPress于2026年9月22日发布7.1.2安全版本,修复一个严重级安全漏洞,官方建议所有站点立即更新;此前7.1.1与老分支6.6.9也同批跟进补丁。
WordPress 7.2安全开发方向曝光:Sudo Mode敏感操作重认证、Secrets API安全存凭证、Application Passwords强化
WordPress官方核心团队公布了7.2版本的重点安全方向:Sudo Mode为敏感操作用户设重认证门槛、Secrets API提供安全的凭证存储、Application Passwords进一步强化。
Shopify Spring 26 Edition发布:Agentic Commerce基础设施全面自助开放,开发者用AI Toolkit优化结账扩展
Shopify推出Spring 26 Edition,继Winter 26全面押注Agentic Commerce后,将代理式电商基础设施向所有开发者自助开放,配套Shopify AI Toolkit用于审核优化结账扩展。
WooCommerce 11.1.2稳定版9月22日发布:11.1系列第三枚补丁,修复多项缺陷并强化数据安全,11.2.0 Beta并行测试
WooCommerce于2026年9月22日发布11.1.2稳定版,这是11.1系列自9月3日以来的第三枚补丁,修复Analytics日期选择器、订单运费税等多项缺陷,官方提醒仅最新版本才视为完全安全。
Shopify 9月22日Rollouts上线管理升级+Shop Pay Installments多实体启用:独立站运营和支付双更新
Shopify 9月22日发布两项更新:Rollouts上线管理工具支持更清晰的意图表达和多变更合并;Shop Pay Installments可在美国、加拿大、英国等多实体商家中所有实体启用。
WooCommerce 11.2.0 Beta 9月21日发布:CSV导入支持GTIN/UPC/EAN匹配,退货邮件可配置,10月正式版上线
WooCommerce 9月21日发布11.2.0 Beta,正式版10月6日当周上线。主要更新包括CSV导入支持GTIN/UPC/EAN/ISBN匹配、退货邮件可配置、附加结账API新增日期字段、区块新增样式选项等。
WordPress 7.1.2安全更新9月22日发布:CVE-2026-87902远程代码执行漏洞修复,已回溯至4.7所有分支
WordPress官方9月22日发布7.1.2安全更新,修复CVE-2026-87902严重漏洞,该漏洞可能导致未授权攻击者在特定服务器和主题环境下触发远程代码执行(RCE),已回溯至4.7及以后所有分支。
WooCommerce Wholesale Lead Capture插件CVE-2026-27540漏洞被积极利用:超10万次攻击尝试植入Webshell
攻击者正在利用WooCommerce Wholesale Lead Capture插件中的CVE-2026-27540关键漏洞,尝试在WordPress站点植入PHP Webshell,已有超过10万次攻击尝试被检测到。
Shopify Analytics 9月21日改进会话测量:聚焦人类访客,机器人流量分类更一致,转化率等指标可能变化
Shopify 9月21日起改进Analytics会话测量体验,提供更清晰的人类访客活动视图,对机器人和系统流量分类更一致,会话、转化率、加购率等指标可能变化。
Shopify Admin 9月15日起渐进式推送全新界面:侧边导航可折叠,Sidekick变浮动聊天窗,开发者UI Extensions同步适配
Shopify 9月15日起渐进式推送Admin全新界面,采用新配色字体间距图标,搜索通知移入可折叠侧边导航,Sidekick变为浮动聊天窗,开发者需适配Admin UI Extensions。











