Yoast SEO插件作者归档导致管理员用户名泄露

通告 55 次阅读 无~ 发布于 7 天前


1.问题描述

启用Yoast SEO插件作者归档功能在正常访问网站时并没有什么问题,但是如果手动或者爬虫路径遍历时调用WordPress REST API,将可能获取管理员用户名。如下图所示:

2.问题修复

在Yoast SEO插件设置->高级->作者归档中关闭作者归档功能,如下图所示: