bbPress 2.6.4是一個安全版本,修復了我們出色、耐心和警覺的社群成員報告的總共8個問題:
- 修復了BuddyPress群組論壇的一個隱蔽安全問題,該問題允許群組成員將主題儲存到無效的論壇ID
- 修復了2.5資料庫架構的效能下降問題
- 修復了一些拼寫錯誤
- 修復了一些除錯通知
- 修復了使用者郵箱更改使用錯誤API的問題
- 改進了與PHP 7.2及更高版本的相容性
特別感謝Yuvraj Dighe在HackerOne上負責任地披露了BuddyPress群組論壇的漏洞。感謝您幫助改進bbPress。
在為2.7版本進行更多清理工作的同時,改進bbPress 2.6的工作仍在繼續。
預計下一個次要版本(bbPress 2.6.5)將在3月1日之前的某個時候釋出。





發表回覆