Joomla 6.1.1 и Joomla 5.4.6 — релизы безопасности

2 мин

26 мая 2026 года команда Joomla! выпустила важные обновления для веток 5.x и 6.x. Это релизы безопасности и исправления ошибок, которые настоятельно рекомендуется установить как можно скорее.

Что исправлено?

В ядре устранено 20 уязвимостей, включая критические:

  • XSS (межсайтовый скриптинг) в модулях новостных лент, компонентах ассоциаций и истории контента

  • SQL-инъекции (в т.ч. слепые) в com_finder и com_tags

  • Обход MFA (многофакторной аутентификации) – две ошибки

  • Повышение привилегий через com_users

  • LFI (локальное включение файлов) и path traversal в com_media

  • CSRF и недостаточная проверка доступа в веб-службах

Дополнительные улучшения

Релизы включают более 30 исправлений: улучшена доступность (a11y), исправлены ошибки в работе пользовательских полей, предпросмотра версий, обновлений ядра, отображения в темной теме и многое другое.

Joomla 3 (EOL) – патч безопасности V1.1.1 от 26 мая 2026

Если вы пока не можете мигрировать с Joomla 3, сообщество выпустило неофициальный, но критически значимый патч с исправлениями на 26 мая 2026.

Что исправлено:
Актуальные бэкпорты уязвимостей из свежих релизов Joomla 5/6 для сайтов на Joomla 3.

Патч на Github

Внимание: это сторонний патч от сообщества. Рекомендуется сначала тестировать на копии сайта.

Рекомендации для всех владельцев сайтов на Joomla

  • Joomla 6 / 5 – обновитесь до 6.1.1 / 5.4.6 штатными средствами

  • Joomla 3 – установите патч V1.1.1 и планируйте миграцию на Joomla 5/6

  • Любая версия – перед обновлением сделайте полный бэкап

С полным списком изменений можно ознакомиться в официальном анонсе на сайте Joomla или прочитать русскую версию новости.

Ресурсы сообщества:

Telegram:

Max:

Читают сейчас

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

4 часа назад

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

Команда Prusa Research выпустила первую публичную альфа‑версию слайсера PrusaSlicer 3.0. Авторы переписали интерфейс, переработали систему профилей, добавили поддержку полноценной работы с несколькими

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

5 часов назад

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

Anthropic выпустила апдейт своих топовых моделей – Claude Fable 5.1 и Claude Mythos 5.1. Это одна и та же модель под капотом, различающаяся уровнем защитных ограничений: Fable 5.1 доступна всем в цело

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

5 часов назад

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

Creality представила 3D‑принтер SPARKX i8 с поддержкой четырёхцветной печати. Его главная особенность заключается в системе QuarTeks, в которой прутки филамента подведены практически к самому соплу, б

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

6 часов назад

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

Автор YouTube‑канала UFD Tech рассказал, что MacBook Neo необычно быстро расходует источник SSD‑накопителя. Всё дело в небольшом объёме оперативной памяти, из‑за которой устройство активно записывает

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

6 часов назад

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

Организация Anthropic предупредила, что инфостилеры перехватывают сеансы Claude и открывают злоумышленникам доступ к учётным записям пользователей. Читать далее