这是一个普遍的社会宣布将你的注意力到影响多个WordPress的插件和主题的XSS漏洞。该漏洞是由WordPress的插件和主题从ThemeForest和CodeCanyon,在wordpress.org网站和其他渠道使用的通用代码模式造成的。
这个问题不仅限于主题和插件从ThemeForest或CodeCanyon购买。任何使用WordPress的网站,无论在哪里,主题或插件被采购的,需要意识到这一点,并立即采取行动,以确保它是安全的。
我应该怎么办?
由于有确切知道没有简单的方法的插件或主题受到影响,这个问题很普遍,我们最好的建议是更新定期检查任何WordPress主题或插件,你正在使用和应用提供者尽快。
ENVATO正在积极与各ThemeForest和CodeCanyon作者,解释这个问题,并要求他们检查自己的物品是安全的,并在必要时更新它们。
我们预计ThemeForest和CodeCanyon项目不断更新在未来几周内,与广大在未来数日内更新。更新可以从下载页面下载,因为他们成为可用。如果您想将有关新的自动更新通知,请在您的电子邮件设置激活“项目更新通知”。
更新从其他来源获得的项目,请检查插件和主题的网页在WordPress管理区域或联系该产品的来源。
我们强烈建议继续检查更新,尤其是在接下来的几周内,也持续进行。重要的是要始终保持你的WordPress安装和相关的插件和主题最新的是很重要的。如果你仍然有疑虑,我们建议聘请一个有经验的WordPress开发人员检查您的网站是否会受到影响。
更多详细信息可通过以下链接:
https://blog.sucuri.net/2015/04/security-advisory-xss-vulnerability-affecting-multiple-wordpress-plugins.html
http://wptavern.com/xss-vulnerability-affects-more-than-a-dozen-popular-wordpress-plugins
https://poststatus.com/coordinated-plugin-updates-to-address-security-vulnerability-in-many-popular-wordpress-plugins/