**第一、检查版本**

**第二、更新升级内容**
1、$wpdb->prepare() can create unexpected and unsafe queries leading to potential SQL injection (SQLi).
2、A cross-site scripting (XSS) vulnerability was discovered in the oEmbed discovery.
3、A cross-site scripting (XSS) vulnerability was discovered in the visual editor.
4、A path traversal vulnerability was discovered in the file unzipping code.
5、A cross-site scripting (XSS) vulnerability was discovered in the plugin editor.
6、An open redirect was discovered on the user and term edit screens.
7、A path traversal vulnerability was discovered in the customizer.
8、A cross-site scripting (XSS) vulnerability was discovered in template names.
9、A cross-site scripting (XSS) vulnerability was discovered in the link modal.
In addition to the security issues above, WordPress 4.8.2 contains 6 maintenance fixes to the 4.8 release series.(edit by itbulu.com)
**第三、WordPress升级方法**
1、务必备份好网站数据,防止升级出现问题。
2、参考"WordPress程序自动与手动升级新版本的操作过程",可以手工或者自动升级,建议手工升级。