bbPress 2.6.4是一个安全版本,修复了我们出色、耐心和警觉的社区成员报告的总共8个问题:
- 修复了BuddyPress群组论坛的一个隐蔽安全问题,该问题允许群组成员将主题保存到无效的论坛ID
- 修复了2.5数据库架构的性能下降问题
- 修复了一些拼写错误
- 修复了一些调试通知
- 修复了用户邮箱更改使用错误API的问题
- 改进了与PHP 7.2及更高版本的兼容性
特别感谢Yuvraj Dighe在HackerOne上负责任地披露了BuddyPress群组论坛的漏洞。感谢您帮助改进bbPress。
在为2.7版本进行更多清理工作的同时,改进bbPress 2.6的工作仍在继续。
预计下一个次要版本(bbPress 2.6.5)将在3月1日之前的某个时候发布。




发表回复