排序
两款WordPress插件爆高危漏洞:Super Forms已拦25万次攻击,迁移插件500万站受波及
Wordfence 9月披露Super Forms任意文件上传(CVSS 9.8,已拦25万次攻击)和All-in-One WP Migration二级SQL注入(500万+安装)两起高危漏洞,附版本号自查与处置清单。
WordPress 7.1.1昨夜正式发布:11项安全修复包括wpautop存储型XSS,未认证访客可注入脚本,建议所有站点立即更新
WordPress 7.1.1维护与安全版9月17日正式发布:修复11项安全问题(含wpautop存储型XSS、REST Templates目录穿越、特制URL自动安装非活跃主题),另含17项核心bug修复和19项区块编辑器修复。所有...
WordPress 7.0.2安全更新堵上两个高危漏洞:SQL注入评分9.1,超5亿站点在影响范围内
WordPress 7.0.2修复CVE-2026-60137(SQL注入,CVSS 9.1)和CVE-2026-63030(RCE,CVSS 7.5)两个高危漏洞,WP_Query参数缺陷可被未认证攻击者利用,超5亿站点受影响,附升级与WAF处置清单。
WordPress/WooCommerce独立站GEO设置全指南:插件配置+主题改造+结构化数据+AI爬虫策略
WordPress/WooCommerce独立站GEO优化完整方案,涵盖插件配置(Yoast/Rank Math+Schema Pro)、主题改造、WooCommerce结构化数据补全、AI爬虫robots.txt策略,附8步实操清单。
WordPress 7.1.1 RC1发布9月10日:纯维护版修14个核心Ticket,正式版定档9月17日
WordPress 7.1.1 RC1于9月10日开放测试,纯维护版修复多站点删用户丢内容、PNG缩略图异常、sitemap 404等14项核心问题,正式版9月17日发布,附升级注意事项。
WooCommerce 11.1.2稳定版9月22日发布:11.1系列第三枚补丁,修复多项缺陷并强化数据安全,11.2.0 Beta并行测试
WooCommerce于2026年9月22日发布11.1.2稳定版,这是11.1系列自9月3日以来的第三枚补丁,修复Analytics日期选择器、订单运费税等多项缺陷,官方提醒仅最新版本才视为完全安全。
你的WordPress站点可能在裸奔:上周277个漏洞曝光,23个至今无补丁,电商站最招黑客
Wordfence 9月10日发布周报:8月31日至9月6日一周共披露277个WordPress漏洞,波及187款插件和7款主题,254个已修补、23个尚无补丁,高危75个、严重16个,XSS类型占91个。
WooCommerce 11.1发布:变体图库免费全量开放,欧盟订单电子撤回权上线,对欧卖家不更新有合规缺口
WooCommerce 11.1于9月3日发布:变体图库免费默认开启、欧盟订单撤回权对应指令第11a条上线、虚拟商品免地址、图库视频Beta,对欧独立站需评估合规缺口。









