🚀 Вышли релизы безопасности Joomla 6.1.1 и 5.4.6! — 26 мая 2026 г. в 16:12:13.783
🚀 Вышли релизы безопасности Joomla 6.1.1 и 5.4.6! Только что состоялся релиз Joomla 6.1.1 и Joomla 5.4.6. Это критически важные обновления безопасности, устраняющие сразу 20 уязвимостей в ядре и фреймворке! 🚨 Что закрыли разработчики? XSS (межсайтовый скриптинг): в модулях лент новостей, компонентах ассоциаций, истории контента и даже в ссылках «Подробнее». Слепые SQL-инъекции (Blind SQLi): обнаружены и исправлены уязвимости с авторизацией в компонентах поиска com_finder и тегов com_tags. Уязвимости обхода защиты: закрыто два независимых бага для обхода многофакторной аутентификации (MFA Bypass) и уязвимость CSRF при активации пользователей. Угрозы файловой системы: исправлены LFI (локальное включение файлов) в HTMLView и выход за пределы каталога (path traversal) в медиа-менеджере через API. Повышение привилегий: устранены уязвимости в com_users, позволявшие несанкционированно повышать права в системе, а также уязвимость некорректного контроля доступа в плагинах демо-данных и компоненте com_scheduler. 🛠 Исправления ошибок: Помимо безопасности, в релиз вошло более 30 исправлений стабильности и доступности (a11y), включая фиксы для редактора TinyMCE, работы с AJAX-запросами, кастомных полей и темной темы оформления. ⚠️ Что делать администраторам сайтов? Если вы используете ветки Joomla 5.x или 6.x, настоятельно рекомендуется обновиться как можно скорее. #joomla #cms #безопасность https://joomlaportal.ru/news/release-news/vyshli-relizy-bezopasnosti-joomla-6-1-1-i-joomla-5-4-6

