排序
WooCommerce 11.1.2稳定版9月22日发布:11.1系列第三枚补丁,修复多项缺陷并强化数据安全,11.2.0 Beta并行测试
WooCommerce于2026年9月22日发布11.1.2稳定版,这是11.1系列自9月3日以来的第三枚补丁,修复Analytics日期选择器、订单运费税等多项缺陷,官方提醒仅最新版本才视为完全安全。
你的WordPress站点可能在裸奔:上周277个漏洞曝光,23个至今无补丁,电商站最招黑客
Wordfence 9月10日发布周报:8月31日至9月6日一周共披露277个WordPress漏洞,波及187款插件和7款主题,254个已修补、23个尚无补丁,高危75个、严重16个,XSS类型占91个。
WordPress 7.2安全开发方向曝光:Sudo Mode敏感操作重认证、Secrets API安全存凭证、Application Passwords强化
WordPress官方核心团队公布了7.2版本的重点安全方向:Sudo Mode为敏感操作用户设重认证门槛、Secrets API提供安全的凭证存储、Application Passwords进一步强化。
WordPress 7.0.2安全更新堵上两个高危漏洞:SQL注入评分9.1,超5亿站点在影响范围内
WordPress 7.0.2修复CVE-2026-60137(SQL注入,CVSS 9.1)和CVE-2026-63030(RCE,CVSS 7.5)两个高危漏洞,WP_Query参数缺陷可被未认证攻击者利用,超5亿站点受影响,附升级与WAF处置清单。
WordPress独立站Q4旺季安全加固清单:从7.1.2关键RCE修复到7.2三大新安全特性
黑五网一将至,独立站也要先“上锁”再“上量”。本文结合WordPress 7.1.2关键远程代码执行漏洞修复,梳理Q4旺季前必须完成的备份、更新、权限与支付合规四步安全加固清单。
Automattic董事会突袭换帅:Matt Mullenweg被罢免CEO仅提前50分钟通知,WordPress开源项目方向不变
Automattic董事会投票罢免Matt Mullenweg CEO职务,CFO Mark Davies任临时CEO,Matt称仅提前50分钟收到通知;WordPress执行董事确认开源项目方向不变,卖家需关注Automattic系服务依赖。
WordPress 7.1.2 安全版本发布:修复严重漏洞,独立站卖家请立即更新
WordPress于2026年9月22日发布7.1.2安全版本,修复一个严重级安全漏洞,官方建议所有站点立即更新;此前7.1.1与老分支6.6.9也同批跟进补丁。
WooCommerce订阅插件9.2.0发布,官方提案11.5版本起强制PHP 8.1:还用PHP 7.4的店铺该排期了
WooCommerce Subscriptions 9.2.0于9月8日发布,官方同步提案WooCommerce 11.5(2027年1月)起强制要求PHP 8.1+,仍在PHP 7.4的独立站需提前测试升级,附三步排查路径。
WCFM Marketplace插件紧急安全修复:匿名访客可对任意订单提交退款,WordPress多商户独立站需立即更新
WCFM Marketplace插件修复匿名访客可对任意订单提交退款的安全漏洞,退款请求现要求已认证客户并校验订单所有权,WordPress多商户独立站需立即更新并排查异常退款记录。
WordPress/WooCommerce独立站GEO设置全指南:插件配置+主题改造+结构化数据+AI爬虫策略
WordPress/WooCommerce独立站GEO优化完整方案,涵盖插件配置(Yoast/Rank Math+Schema Pro)、主题改造、WooCommerce结构化数据补全、AI爬虫robots.txt策略,附8步实操清单。








