| Безопасность |
Устранена уязвимость CVE-2025-22213, позволявшая загружать вредоносные исполняемые PHP-файлы через Медиа-менеджер.
|
| Безопасность |
Усилена проверка загружаемых файлов для пользователей, имеющих право редактирования в Медиа-менеджере.
|
| Изменено |
Обновлены переводы Joomla.
|
| Изменено |
Библиотека maximebf/debugbar обновлена до версии 1.23.6.
|
| Изменено |
Обновлена документация системных тестов Cypress.
|
| Исправлено |
В модульных тестах добавлено резервное копирование массива $_SERVER с помощью backupGlobals.
|
| Исправлено |
Системные тесты больше не удаляют метаданные TUF.
|
| Исправлено |
Для BannerTable добавлен псевдоним столбца и устранено предупреждение при сохранении баннера как копии.
|
| Исправлено |
Устранено предупреждение PHP о передаче значения null в функцию trim().
|
| Исправлено |
Добавлена граница у последнего элемента хлебных крошек Медиа-менеджера.
|
| Исправлено |
Плагин обратной совместимости отключён в системных тестах.
|
| Исправлено |
Обновлён системный тест меню Cypress.
|
| Исправлено |
Исправлена функция отправки копии отправителю в компоненте контактов.
|
| Исправлено |
Переработана реализация карусели в соответствии с документацией.
|
| Исправлено |
Исправлена настройка редактирования с сайта через интерфейс командной строки после установки Joomla.
|
| Исправлено |
Исправлена команда sudo в документации.
|
| Исправлено |
После тестов Cypress теперь корректно очищается пользовательский сеанс.
|
| Примечание |
Joomla 5.2.5 является выпуском безопасности и исправления ошибок.
|
| Примечание |
Версия Joomla 5.2.5 выпущена 11 марта 2025 года одновременно с Joomla 4.4.12.
|
| Примечание |
Уязвимость CVE-2025-22213 имеет критическое потенциальное влияние, низкий уровень опасности и низкую вероятность эксплуатации.
|
| Примечание |
Уязвимости подвержены версии Joomla от 5.0.0 до 5.2.4 включительно.
|
| Примечание |
Для эксплуатации уязвимости требуется учётная запись с правом редактирования в Медиа-менеджере.
|
| Примечание |
По умолчанию такое право предоставляется группам пользователей панели управления и пользователям сайта с уровнем «Редактор» или выше.
|
| Примечание |
Успешная эксплуатация уязвимости могла привести к выполнению произвольного PHP-кода на сервере.
|
| Примечание |
Перед обновлением рекомендуется создать полную резервную копию файлов и базы данных сайта.
|
| Примечание |
Обновление рекомендуется предварительно проверить на копии рабочего сайта.
|
| Примечание |
При обновлении с версии ниже Joomla 4.4 необходимо сначала перейти на Joomla 4.4, а затем выполнить обновление до Joomla 5.
|