All in One SEO Pack插件存在安全问题需要及时更新版本
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

蜗牛相信有不少朋友都在使用All in One SEO Pack这款优秀的WordPress SEO插件工具,但是我们从Wordfence安全文章中看到在3.6.2版本之前都有XSS安全问题,如果我们不及时更新到最新版本话可能会导致我们的网站标题被利用修改,这样还是会给网站造成不必要的麻烦的。
如果我们在使用All in One SEO Pack3.6.1及以前的版本的都是有安全问题的,所以我们需要升级到目前WP官方上架的最新的3.6.2版本。我们可以选择直接后台更新升级或者手动下载替换升级。蜗牛发现我还没有用这款插件,所以不用升级修改。
原文内容:
All in One SEO Pack patched an XSS vulnerability this week that was discovered by the security researchers at Wordfence on July 10. The popular plugin has more than 2 million active installs, according to WordPress.org.
Wordfence researchers categorized it as “a medium severity security issue” that could result in “a complete site takeover and other severe consequences:”
This flaw allowed authenticated users with contributor level access or above the ability to inject malicious scripts that would be executed if a victim accessed the wp-admin panel’s ‘all posts’ page.
Version 3.6.2, released on July 15, 2020, includes the following update in the changelog: “Improved the output of SEO meta fields + added additional sanitization for security hardening.”
All in One SEO Pack users are strongly recommended to update to the latest version. At the time of publishing, just 12% of the plugin’s user base is running versions 3.6.x, which includes the three most recent versions. This leaves more than 1.7 million installations (88% of the plugin’s users) vulnerable.
Many users don’t log into their WordPress sites often enough to learn about security updates in a timely fashion. Plugin authors often don’t advertise the importance of the update on their websites or social media. This is the type of situation that WordPress 5.5 should help to mitigate, as it introduces admin controls in the dashboard that allow users to enable automatic updates for themes and plugins.
[All in One SEO Pack]历史优惠活动内容
猜你可能想看的VPS
- DogYun 德国(CN2) 香港(CMI)上线 支持小时计费 自助换 香港VPS[主机]
- OneVPS - 首月 5 折优惠码 新加坡日本等 8 机房最低月付$4日本VPS[主机]
- xxmhost→57.2 元 月 1GB 内存 15GB SSD 空间 虚拟空间(主机)
- uuuvps→建站精品 VPS 香港 cn2+日本 cn2+美国 cn2日本VPS[主机]
- 秒杀 腾讯云→1 核 1G 1M 香港免备案套餐年付¥249 2 核 4香港VPS[主机]
- HostDare→洛杉矶 KVM 六五折 CN2 年付 25.99 美元全球[VPS测评]
- ¥64 月 2 核 CPU 1G 内存 40G 硬盘 600G 流量 7香港VPS[主机]
- 补货通知 $37.49 每年 512 内存 10G 硬盘 300G 流量全球[VPS测评]
- 疯狂猜成语 图猜成语一只鹤四只鸡是什么成语?全球[VPS测评]
- 80vps 五一劳动节特惠,韩国 LG 洛杉矶高防 vps 特惠五折,1韩国VPS[主机]
- raksmart 日本 cn2+软银服务器带宽速度及综合性能测评,rak日本VPS[主机]
- racknerd→16C 站群服务器(256IP) e3-1230v2 站群服务器[IP]
- 怎么才能保证WordPress网站搜索引擎SEO优化长期霸榜全球[VPS测评]
- RackNerd三月特惠 Intel SSD VPS $9.49起/年;全球[VPS测评]
- LH.pl → 37€ 月 波兰 1C4G50G硬盘 不限流量 免费备份全球[VPS测评]
- TCSCloud→24$ 月 台湾VPS 1C1.5G10G 100Mb全球[VPS测评]
- RCP NET-日本东京月付$5 vps 1核512M内存10G硬盘 5日本VPS[主机]
- HKServerSolution → 4G内存 20G SSD 3T流量全球[VPS测评]
- TMHhost 512M 内存 40G SSD 500G流量 200Mb日本VPS[主机]
- HTML5绿色有机食品电商网站模板 - Organtio全球[VPS测评]
- VPS成立BurjeelHoldings全球[VPS测评]
- 企鹅小屋:香港VPS限时3折优惠,香港沙田CN2,原生IP,年付486.香港VPS[主机]
- 云服务器能干什么?有几十种玩法?阿里云,腾讯云服务器如何购买?全球[VPS测评]
- 二三互联年末回馈:香港/美国云服务器新购特价促销,优惠码可打76折美国VPS[主机]
- 缓解云计算人才焦渴,苏州工业园区用三年引得源头活水来全球[VPS测评]
- 长三角地区的算力需求规模到底有多大?全球[VPS测评]
- 六六云:1核/1GB/20GB硬盘/500GB流量/30Mbps/KVM香港VPS[主机]
- 好朋友51WORLD启动“地球克隆计划5”,我要去元宇宙参加了全球[VPS测评]
- OneTechCloud易科云双十二优惠:香港/美国CN2全场VPS季付美国VPS[主机]
- CYUN:开工促销,香港云服务器/美国高防vps/香港物理服务器85折美国VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-143835.html











