5.4.2
| Безопасность |
Устранена недостаточная фильтрация содержимого для URL-адресов типа data, позволявшая проводить XSS-атаки через теги изображений.
|
| Безопасность |
Устранены XSS-уязвимости в плагинах разрыва страницы и навигации по страницам.
|
| Добавлено |
Добавлена полная поддержка PHP 8.5.
|
| Добавлено |
PHP 8.5 добавлен в модульные и интеграционные тесты.
|
| Добавлено |
В README добавлен раздел о выборе целевой ветки для запросов на включение изменений.
|
| Исправлено |
Исправлен статический вызов getTemplate в шаблонах электронных писем.
|
| Исправлено |
Обновлено использование функции fputcsv для совместимости с PHP 8.4.
|
| Исправлено |
Исправлена проверка версии PHP 8.5.
|
| Исправлено |
Удалены оставшиеся устаревшие вызовы JText.
|
| Исправлено |
Исправлена ошибка 404 в маршруте конфигурации компонентов веб-служб, если название компонента содержит цифры.
|
| Исправлено |
Исправлено согласование заголовков Envelope-From и Return-Path с адресом отправителя в MailTemplateFactory.
|
| Исправлено |
Исправлено условие проверки формата запроса в MenusHelper, вызывавшее предупреждение об использовании устаревшего кода.
|
| Исправлено |
Типы сообщений success и message теперь правильно сопоставляются с SymfonyStyle в ConsoleApplication.
|
| Исправлено |
В осенней цветовой схеме тёмного режима удалена рамка боковой панели и добавлена тень.
|
| Исправлено |
Обновлены косвенные зависимости для разработки и устранены уязвимости, обнаруженные NPM Audit.
|
| Исправлено |
Исправлена перезапись фильтра таксономии в Умном поиске при наличии одинаковых заголовков.
|
| Исправлено |
Материалы больше не загружаются в макете блога, если их загрузка отключена в настройках.
|
| Исправлено |
Исправлено регулярное выражение в DocumentRenderer.php.
|
| Исправлено |
Модуль последних действий теперь загружает языковые файлы соответствующих расширений.
|
| Исправлено |
Исправлена функция отложенного напоминания в плагине уведомления об окончании поддержки Joomla.
|
| Исправлено |
Исправлена ошибка MySQL 8 «Недопустимый аргумент регулярного выражения» в модели баннеров.
|
| Исправлено |
Дополнительно обновлены косвенные зависимости для разработки и устранены уязвимости NPM.
|
| Исправлено |
Исправлены уведомления планировщика задач об обновлении Joomla с версий ниже Joomla 5.3.
|
| Исправлено |
Ошибки завершения автоматического обновления теперь возвращаются в ответе API.
|
| Исправлено |
Удалён ненужный вызов setError с пустым значением.
|
| Исправлено |
Обновлены зависимости для разработки и устранены обнаруженные NPM уязвимости безопасности.
|
| Исправлено |
Из редактора TinyMCE удалена ссылка на устаревший конструктор тем оформления.
|
| Исправлено |
Исправлен список полей в настройках подформы, где ошибочно отображалось текущее поле.
|
| Примечание |
Joomla 5.4.2 является выпуском безопасности и исправления ошибок.
|
| Примечание |
Версия Joomla 5.4.2 выпущена одновременно с Joomla 6.0.2.
|
| Примечание |
Уязвимость CVE-2025-63082 имеет средний уровень опасности и низкую вероятность эксплуатации.
|
| Примечание |
Уязвимость CVE-2025-63083 имеет средний уровень опасности и низкую вероятность эксплуатации.
|
| Примечание |
Перед обновлением рекомендуется создать полную резервную копию файлов и базы данных сайта.
|
| Примечание |
Обновление рекомендуется предварительно проверить на копии рабочего сайта.
|
| Примечание |
При обновлении с версии ниже Joomla 4.4 необходимо сначала перейти на Joomla 4.4, а затем выполнить обновление до Joomla 5.
|