排序
WordPress 7.1.1昨夜正式发布:11项安全修复包括wpautop存储型XSS,未认证访客可注入脚本,建议所有站点立即更新
WordPress 7.1.1维护与安全版9月17日正式发布:修复11项安全问题(含wpautop存储型XSS、REST Templates目录穿越、特制URL自动安装非活跃主题),另含17项核心bug修复和19项区块编辑器修复。所有...
WordPress 7.1.1 RC1发布9月10日:纯维护版修14个核心Ticket,正式版定档9月17日
WordPress 7.1.1 RC1于9月10日开放测试,纯维护版修复多站点删用户丢内容、PNG缩略图异常、sitemap 404等14项核心问题,正式版9月17日发布,附升级注意事项。
WordPress插件商店上线自动安全审查:AI模型逐个审查插件发布,高风险更新直接拦截不再下发
WordPress官方插件团队9月9日宣布为每个插件发布实施自动安全审查:所有通过WordPress.org更新API分发的插件更新,都会先经AI模型(与Jetpack Scan协作)分析并生成安全评分,高风险更新将被自...
WooCommerce 11.1发布:变体图库免费全量开放,欧盟订单电子撤回权上线,对欧卖家不更新有合规缺口
WooCommerce 11.1于9月3日发布:变体图库免费默认开启、欧盟订单撤回权对应指令第11a条上线、虚拟商品免地址、图库视频Beta,对欧独立站需评估合规缺口。
WooCommerce Wholesale Lead Capture插件CVE-2026-27540漏洞被积极利用:超10万次攻击尝试植入Webshell
攻击者正在利用WooCommerce Wholesale Lead Capture插件中的CVE-2026-27540关键漏洞,尝试在WordPress站点植入PHP Webshell,已有超过10万次攻击尝试被检测到。
两款WordPress插件爆高危漏洞:Super Forms已拦25万次攻击,迁移插件500万站受波及
Wordfence 9月披露Super Forms任意文件上传(CVSS 9.8,已拦25万次攻击)和All-in-One WP Migration二级SQL注入(500万+安装)两起高危漏洞,附版本号自查与处置清单。
WordPress 7.1.2安全更新9月22日发布:CVE-2026-87902远程代码执行漏洞修复,已回溯至4.7所有分支
WordPress官方9月22日发布7.1.2安全更新,修复CVE-2026-87902严重漏洞,该漏洞可能导致未授权攻击者在特定服务器和主题环境下触发远程代码执行(RCE),已回溯至4.7及以后所有分支。
WordPress 7.2日程出炉:创始人Matt亲自带队,10月下旬出Beta、12月上旬发正式版
WordPress官方9月9日公布7.2发布小组:联合创始人Matt Mullenweg任Release Lead,David Baumwald负责协调,默认主题Twenty Twenty-Seven同步推进,Beta1预计10月20-22日,正式版12月8-10日。










