bbPress 2.6.4 是一個安全版本,修復了我們出色、耐心和警覺的社區成員報告的總共 8 個問題:
- 修復了 BuddyPress 羣組論壇的一個隱蔽安全問題,該問題允許羣組成員將主題保存到無效的論壇 ID
- 修復了 2.5 數據庫架構的性能下降問題
- 修復了一些拼寫錯誤
- 修復了一些調試通知
- 修復了用户郵箱更改使用錯誤 API 的問題
- 改進了與 PHP 7.2 及更高版本的兼容性
特別感謝 Yuvraj Dighe 在 HackerOne 上負責任地披露了 BuddyPress 羣組論壇的漏洞。感謝您幫助改進 bbPress 。
在為 2.7 版本進行更多清理工作的同時,改進 bbPress 2.6 的工作仍在繼續。
預計下一個次要版本 (bbPress 2.6.5) 將在 3 月 1 日之前的某個時候發佈。





發表回覆