bbPress 2.6.4 是一個安全版本,修復了我們出色、耐心和警覺的社群成員報告的總共 8 個問題:
- 修復了 BuddyPress 群組論壇的一個隱蔽安全問題,該問題允許群組成員將主題儲存到無效的論壇 ID
- 修復了 2.5 資料庫架構的效能下降問題
- 修復了一些拼寫錯誤
- 修復了一些除錯通知
- 修復了使用者郵箱更改使用錯誤 API 的問題
- 改進了與 PHP 7.2 及更高版本的相容性
特別感謝 Yuvraj Dighe 在 HackerOne 上負責任地披露了 BuddyPress 群組論壇的漏洞。感謝您幫助改進 bbPress 。
在為 2.7 版本進行更多清理工作的同時,改進 bbPress 2.6 的工作仍在繼續。
預計下一個次要版本 (bbPress 2.6.5) 將在 3 月 1 日之前的某個時候釋出。





發表回覆