5.2.6
| Безопасность |
Устранена уязвимость SQL-инъекции CVE-2025-25226 в методе quoteNameStr пакета Joomla Framework Database.
|
| Безопасность |
Устранена уязвимость CVE-2025-25227, позволявшая обойти проверку многофакторной аутентификации.
|
| Безопасность |
При изменении адреса электронной почты пользователя теперь удаляется токен активации.
|
| Изменено |
Обновлены переводы Joomla.
|
| Изменено |
Пакет joomla/database обновлён с версии 3.2.1 до безопасной версии 3.4.0.
|
| Изменено |
Пакет joomla/database дополнительно обновлён до версии 3.4.1.
|
| Изменено |
Номер разрабатываемой минорной версии изменён на Joomla 5.3.
|
| Примечание |
Joomla 5.2.6 является выпуском безопасности серии Joomla 5.2.
|
| Примечание |
Версия Joomla 5.2.6 выпущена 8 апреля 2025 года одновременно с Joomla 4.4.13.
|
| Примечание |
Joomla 5.2.6 является последним выпуском ветки Joomla 5.2.
|
| Примечание |
Уязвимость CVE-2025-25226 имеет высокое потенциальное влияние, низкий уровень опасности и низкую вероятность эксплуатации.
|
| Примечание |
Уязвимость CVE-2025-25227 имеет высокое потенциальное влияние, средний уровень опасности и среднюю вероятность эксплуатации.
|
| Примечание |
Уязвимости обхода многофакторной аутентификации подвержены Joomla от версии 5.0.0 до версии 5.2.5 включительно.
|
| Примечание |
Уязвимый метод quoteNameStr является защищённым и не используется непосредственно оригинальными классами пакета базы данных.
|
| Примечание |
Расширяющие пакет базы данных сторонние классы могут быть уязвимы, если используют метод quoteNameStr.
|
| Примечание |
Перед обновлением рекомендуется создать полную резервную копию файлов и базы данных сайта.
|
| Примечание |
Обновление рекомендуется предварительно проверить на копии рабочего сайта.
|
| Примечание |
При обновлении с версии ниже Joomla 4.4 необходимо сначала перейти на Joomla 4.4, а затем выполнить обновление до Joomla 5.
|