---
title: "JCH Optimize 9.4.1: poprawki bezpieczeństwa i naprawa błędu 9.4.0 - Joomla Guru"
description: "JCH Optimize 9.4.0 usunął XSS, problem z Page Cache i luki w panelu. Instaluj 9.4.1, bo naprawia błąd Redis/APCu w wydaniu 9.4.0."
url: "https://joomlaguru.pl/joomla/jch-optimize-9-4-1-poprawki-bezpieczenstwa"
date: "2026-10-09T22:53:12+00:00"
language: "pl-PL"
---

![JCH Optimize 9.4.1: poprawki bezpieczeństwa i naprawa błędu 9.4.0](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

#  JCH Optimize 9.4.1: poprawki bezpieczeństwa i naprawa błędu 9.4.0

[Autor: Marcin Równicki](https://joomlaguru.pl/marcin-rownicki)

Publikacja: 09.10.2026 | 11:57

[Kategoria: Joomla](https://joomlaguru.pl/joomla)

[FAQ](#faq)

---

**JCH Optimize 9.4.0 zamknął kilka problemów bezpieczeństwa, lecz na części stron wprowadził błąd krytyczny przy Redis i APCu.** Producent wydał tego samego dnia wersję **9.4.1**, która zawiera poprawki bezpieczeństwa z 9.4.0 i naprawia ten problem. Jeśli używasz JCH Optimize, wybierz 9.4.1.

Lista zmian z 7 października 2026 r. wymienia XSS związany z dekodowaniem znaków w adresach URL, zbyt szerokie działanie licznika trafień Page Cache, brak tokenu i kontroli uprawnień przy zadaniach administracyjnych oraz otwarte przekierowanie. Producent oznaczył sześć zmian jako *HIGH*. Nie są to oficjalne oceny CVSS i na **8 października nie znaleźliśmy przypisanych im rekordów CVE.**

Joomla Guru może wykonać [kopię, aktualizację JCH Optimize i test pamięci podręcznej](https://joomlaguru.pl/uslugi/opieka-serwisowa-joomla). Przy podejrzeniu nieuprawnionych zmian konfiguracji lub plików pomagamy w [analizie incydentu](https://joomlaguru.pl/uslugi/usuwanie-wirusow).

## Spis treści

1. [Co poprawiono?](https://joomlaguru.pl/joomla/jch-optimize-9-4-1-poprawki-bezpieczenstwa#co-poprawiono)

2. [Dlaczego wybrać 9.4.1?](https://joomlaguru.pl/joomla/jch-optimize-9-4-1-poprawki-bezpieczenstwa#dlaczego-wybrac-9-4-1)

3. [Sprawdź zgodność](https://joomlaguru.pl/joomla/jch-optimize-9-4-1-poprawki-bezpieczenstwa#sprawdz-zgodnosc)

4. [Źródła](https://joomlaguru.pl/joomla/jch-optimize-9-4-1-poprawki-bezpieczenstwa#zrodla)

## Co poprawiono?

 | Obszar | Zmiana według producenta |
|---|---|
| Optymalizacja HTML | Usunięto XSS związany z dekodowaniem znaków w URL-ach, np. odnośnikach wyszukiwania. |
| Page Cache | Licznik trafień nie może wywołać dowolnego modelu komponentu; ograniczono go do dostępnych opublikowanych treści. |
| Panel | Zadania zmieniające ustawienia lub pliki wymagają tokenu formularza i uprawnień administratora. Poprawiono otwarte przekierowanie. |
| Obrazy i pliki | Walidowane są adresy i ścieżki usługi optymalizacji obrazów, a foldery ograniczono do katalogu witryny. |

W 9.4.0 usunięto też parametr `jchbackend`, którym odwiedzający mógł wyłączyć optymalizację dla swojego żądania. Eksport ustawień nie zawiera już tokenu Cloudflare API ani hasła Redis. Jeżeli wcześniej przekazano komuś plik eksportu z tymi danymi, rozważ ich wymianę.

## Dlaczego wybrać 9.4.1?

Na witrynach korzystających z Redis lub APCu wersja 9.4.0 mogła zatrzymać działanie PHP przez brakujące klasy w dołączonej bibliotece cache. Producent naprawił to w 9.4.1. Przed instalacją zanotuj ustawienia pamięci podręcznej i zrób kopię. Po aktualizacji sprawdź stronę publiczną, panel, generowanie CSS i JavaScript oraz Page Cache.

- [**Pobierz JCH Optimize Core 9.4.1 ZIP →**](https://www.jch-optimize.net/component/ars/?task=download&view=Item&id=1763&format=zip)
- [Zobacz wydania i pobieranie Pro →](https://www.jch-optimize.net/component/ars/?category_id=1&format=html&view=Releases)

Bezpośredni link Core prowadzi do oficjalnego pliku ZIP. Edycja Pro może wymagać konta i identyfikatora pobierania. Monit aktualizatora Joomla nie zawsze pojawia się od razu; porównaj numer wersji na stronie producenta.

## Sprawdź zgodność

Opis 9.4.x podaje wymaganie PHP 8.1 i Joomla 5.0 lub nowszej, ale lista zgodności wydania wymienia również Joomla 4.4. To rozbieżność w materiałach producenta. Na Joomla 4.4 potwierdź zgodność z autorem albo sprawdź aktualizację na kopii. Nie instaluj tego pakietu na Joomla 3; nie potwierdziliśmy poprawki dla starej gałęzi.

## Źródła

- [JCH Optimize: wydania 9.4.0 i 9.4.1](https://www.jch-optimize.net/component/ars/?category_id=1&format=html&view=Releases)
- [JCH Optimize: aktualizacje automatyczne](https://www.jch-optimize.net/documentation/automatic-updates.html)

Aktualizacja: 09.10.2026 | 11:57

 [ Zostaw opinie ](https://g.page/r/Cfa6o9akPR8PEBE/review)

 [ Preferuj to źródło w Google ](https://www.google.com/preferences/source?q=joomlaguru.pl)

**Zostaw Opinie:** Jeśli uzałeś/aś że znalezione materiały na stronię są wartościowe lub miałeś styczność z naszymi usługami. To zachęcamy do pozostawienia opini o Joomla Guru. To nic nie kosztuje, a nam pomaga w rozwoju.
**Preferuj źródło** w Google dzięki temu możesz wskazać iż joomlaguru.pl jest wartościowym źródłem wiedzy dla Ciebie.

###  FAQ

---

### Czy poprawki mają numery CVE?

Na 8 października 2026 r. nie znaleźliśmy opublikowanych numerów CVE dla poprawek 9.4.0.

### Czy eksport ustawień mógł zawierać sekrety?

Producent podaje, że przed 9.4.0 eksport mógł zawierać token Cloudflare API i hasło Redis. Po ujawnieniu takiego pliku rozważ wymianę tych danych.

### Skąd pobrać aktualizację?

Artykuł zawiera bezpośredni link do oficjalnego ZIP JCH Optimize Core 9.4.1 i stronę wydań producenta.

### Czy instalować 9.4.0 czy 9.4.1?

Wybierz 9.4.1. Zawiera poprawki bezpieczeństwa z 9.4.0 i usuwa błąd na stronach używających Redis lub APCu.

### Czy wersja jest odpowiednia dla Joomla 4.4?

Materiały producenta są niespójne: lista wydań wymienia Joomla 4.4, a opis wymaga Joomla 5.0 lub nowszej. Najpierw potwierdź zgodność albo przetestuj na kopii.

---

 [![Marcin Równicki Najlepszy ekspert od Joomla i Yootheme PRO w Polsce! Właściciel Joomlaguru.pl](https://joomlaguru.pl/images/Marcin-Rownicki-PM-2025.webp)](https://joomlaguru.pl/marcin-rownicki)

####  [ O Marcin Równicki ](https://joomlaguru.pl/marcin-rownicki)

Z Joomla pracuję od czasów Mambo (2008), dzięki czemu znam ten system od jego początków aż po najnowsze wydania. Specjalizuję się w budowie i modernizacji stron, migracjach, bezpieczeństwie, usuwaniu skutków włamań oraz stałej opiece technicznej. Tworzę rozwiązania możliwie blisko core Joomla i pracuję z YOOtheme Pro, dbając o wygodne zarządzanie stroną, jej wydajność oraz bezpieczne aktualizacje. Joomla Guru wyrosło z wieloletniego bloga, którego celem było praktyczne wspieranie użytkowników i administratorów Joomla.

 [ Więcej o autorze ](https://joomlaguru.pl/marcin-rownicki "Więcej o autorze Marcin Równicki ekspert od Joomla i YooTheme PRO")

 ##  Powiązane

 [ ![Opening Hours 6.3.0 usuwa lukę XSS. Zaktualizuj moduł Joomill](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

### Opening Hours 6.3.0 usuwa lukę XSS. Zaktualizuj moduł Joomill

Więcej

 ](https://joomlaguru.pl/joomla/opening-hours-6-3-0-luka-xss-joomill)

 [ ![Gridbox 2.20.4.0: kolejna poprawka bezpieczeństwa. Zaktualizuj także 2.20.3.1](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

### Gridbox 2.20.4.0: kolejna poprawka bezpieczeństwa. Zaktualizuj także 2.20.3.1

Więcej

 ](https://joomlaguru.pl/joomla/gridbox-2-20-4-0-kolejna-poprawka-bezpieczenstwa)

 [ ![OrdaSoft: krytyczny SQL injection w Simple Membership i luka w Touch Slider](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

### OrdaSoft: krytyczny SQL injection w Simple Membership i luka w Touch Slider

Więcej

 ](https://joomlaguru.pl/joomla/ordasoft-simple-membership-touch-slider-luki-bezpieczenstwa)

## Schema

```json
{ "@context": "https://schema.org", "@type": "BreadcrumbList", "itemListElement": [ { "@type": "ListItem", "position": 1, "name": "Start", "item": "https://joomlaguru.pl" }, { "@type": "ListItem", "position": 2, "name": "Joomla", "item": "https://joomlaguru.pl/joomla" }, { "@type": "ListItem", "position": 3, "name": "JCH Optimize 9.4.1: poprawki bezpieczeństwa i naprawa błędu 9.4.0", "item": "https://joomlaguru.pl/joomla/jch-optimize-9-4-1-poprawki-bezpieczenstwa" } ] }
```

```json
{ "@context": "https://schema.org", "@type": "Article", "mainEntityOfPage": { "@type": "WebPage", "@id": "https://joomlaguru.pl/joomla/jch-optimize-9-4-1-poprawki-bezpieczenstwa" }, "headline": "JCH Optimize 9.4.1: poprawki bezpieczeństwa i naprawa błędu 9.4.0", "description": "JCH Optimize 9.4.0 zamknął kilka problemów bezpieczeństwa, lecz na części stron wprowadził błąd krytyczny przy Redis i APCu. Producent wydał tego samego dnia wersję 9.4.1, która zawiera poprawki bezpieczeństwa z 9.4.0 i naprawia ten problem. Jeśli używasz JCH Optimize, wybierz 9.4.1. Lista zmian z 7 października 2026 r. wymienia XSS związany z dekodowaniem znaków w adresach URL, zbyt szerokie działanie licznika trafień Page Cache, brak tokenu i kontroli uprawnień przy zadaniach administracyjnych oraz otwarte przekierowanie. Producent oznaczył sześć zmian jako HIGH. Nie są to oficjalne oceny CVSS i na 8 października nie znaleźliśmy przypisanych im rekordów CVE. Joomla Guru może wykonać kopię, aktualizację JCH Optimize i test pamięci podręcznej. Przy podejrzeniu nieuprawnionych zmian konfiguracji lub plików pomagamy w analizie incydentu.", "image": { "@type": "ImageObject", "url": "https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp" }, "publisher": { "@type": "Organization", "name": "Joomla Guru", "logo": { "@type": "ImageObject", "url": "https://joomlaguru.pl/images/logo-joomla-guru.svg" } }, "author": { "@type": "Person", "name": "Marcin Równicki", "url": "https://joomlaguru.pl/marcin-rownicki" }, "datePublished": "2026-10-09T11:57:43+02:00", "dateCreated": "2026-10-08T18:40:01+02:00", "dateModified": "2026-10-09T11:57:43+02:00" }
```
