事件专题 ·多源确认

WordPress 7.1.3 修复 7 个漏洞,其中 3 个由 Anthropic 报告

WordPress 于 10 月 6 日发布 7.1.3 版本,修复核心中 7 个安全漏洞和 4 个程序 Bug。Anthropic 报告了其中 3 个漏洞,Trail of Bits 与 Patchstack 各报告 1 个。最易被利用的是评论管理界面的存储型 XSS,由 Trail of Bits 的 Thomas Chauchefoin 报告,恶意脚本可在管理员打开待审评论页面时触发。其余还包括 WXR 导出器漏洞、WP_Http::make_absolute_url() 的拒绝服务问题以及作者角色越权置顶文章的权限缺陷。

当前结论

Anthropic 现在也帮 WordPress 挖洞了,这次更新一口气修了 7 个安全漏洞,用 WordPress 的记得升级。

11 个信源38° AI 热度最后更新 2026/10/7 05:30:42

证据链

11 个信源
相关来源 10The Information
查看原文

冲突核查

现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。