Для Joomla вышли обновления безопасности под номерами 5.2.4 и 4.4.11.

Исправления безопасности

  • XSS-уязвимости в модулях.
  • XSS-уязвимость в атрибуте id у списков меню.
  • Нарушение правил ACL в некоторых представлениях.

Исправления и улучшения в Joomla 5.2.4

  • Исправлено создание карты пространства имен в PHP 8.4.
  • Исправлено предупреждение PHP для debuguser, debuggroup.
  • Исправлена ​​обработка нулевых значений при обновлении строки.
  • Исправлены проблемы с подсчетом кэша, теперь подсчет количества файлов корректный.
  • Исправлены разрешения для ручного запуска запланированных задач.
  • Маршрутизатор тегов: разрешены числовые/CSV-идентификаторы (регрессия).
  • Исправлены проблемы с загрузкой SVG.
  • И многое другое, полный список на GitHub.

Исправления и улучшения в Joomla 4.4.11

Исправления актуальны и для Joomla 4.4.11.

Где скачать Joomla 5.2.4 и 4.4.11?

Скачать последнюю версию Joomla можно здесь.

Упоминаемые термины:

ACL, PHP