WordPress 7.1.3 发布:修复 7 个漏洞,其中 3 个由 Anthropic 报告
文 / 小亚
2026-10-07 13:39:05
来源:亚汇网
在本次修复的7个安全漏洞中,人工智能公司Anthropic报告了3个,TrailofBits与Patchstack各报告1个,另1个由三名独立研究人员提交,最后1个由WordPress安全团队自行发现。亚汇网援引博文介绍,最易被利用的漏洞位于评论管理界面,属存储型跨站脚本(XSS)问题,由TrailofBits的ThomasChauchefoin报告,恶意脚本潜伏于待审评论队列,可以在管理员打开页面时触发。Anthropic报告的3个漏洞中,其中一个存在于WXR导出器,攻击者输入先被存储,仅在用户执行内容导出、系统重用该输入构建数据库查询时构成威胁。此外还有WP_Http::make_absolute_url()方法中的拒绝服务漏洞,以及作者角色用户可越权将文章标记为置顶的权限问题。














































