---
title: "Joomla 6.1.4 - wydanie bezpieczeństwa i poprawek - opis zmian - Joomla Guru"
description: "Joomla 6.1.4 i 5.4.9 usuwają 16 luk bezpieczeństwa. Sprawdź zmiany, zalecenia i znany problem Web Services API w Joomla 5.4.9."
url: "https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian"
date: "2026-09-30T13:14:44+00:00"
language: "pl-PL"
---

![Joomla 6.1.4 - wydanie bezpieczeństwa i poprawek - opis zmian](https://joomlaguru.pl/images/joomla_6/Joomla-6-1-4-opis-zmian.webp)

#  Joomla 6.1.4 - wydanie bezpieczeństwa i poprawek - opis zmian

[Autor: Marcin Równicki](https://joomlaguru.pl/marcin-rownicki)

Publikacja: 30.09.2026 | 12:11

[Kategoria: Joomla](https://joomlaguru.pl/joomla)

[FAQ](#faq)

---

**Joomla 6.1.4** oraz Joomla 5.4.9 zostały wydane 29 września 2026 roku. Obie wersje usuwają 16 podatności w rdzeniu CMS, w tym dwa problemy oznaczone wysokim poziomem zagrożenia. Aktualizacja zawiera również poprawki działania zaplecza, multimediów, tagów, szablonów, Schema.org i Smart Search.

Przed instalacją wykonaj pełną kopię plików i bazy danych. W przypadku rozbudowanej strony aktualizację najlepiej najpierw sprawdzić na kopii testowej. Szczególnej uwagi wymaga Joomla 5.4.9, ponieważ w tej wersji potwierdzono błąd dotyczący żądań PATCH w Web Services API.

Jeśli potrzebujesz pomocy, zajmuję się [aktualizacją i migracją stron Joomla](https://joomlaguru.pl/uslugi/aktualizacja-joomla). Prace obejmują kopię zapasową, kontrolę rozszerzeń, testy oraz sprawdzenie strony po wdrożeniu.

## Spis treści

1. [Co nowego w Joomla 6.1.4 i 5.4.9?](https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian#co-nowego-w-joomla-6-1-4-i-5-4-9)

2. [Ważny problem w Joomla 5.4.9](https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian#wazny-problem-w-joomla-5-4-9)

3. [Bezpieczeństwo](https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian#bezpieczenstwo)

4. [Najważniejsze poprawki błędów](https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian#najwazniejsze-poprawki-bledow)

5. [Jak bezpiecznie wykonać aktualizację?](https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian#jak-bezpiecznie-wykonac-aktualizacje)

6. [Aktualizacja z Joomla 5.4 do Joomla 6.1.4](https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian#aktualizacja-z-joomla-5-4-do-joomla-6-1-4)

7. [Czy trzeba aktualizować natychmiast?](https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian#czy-trzeba-aktualizowac-natychmiast)

8. [Opieka techniczna nad stronami Joomla](https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian#opieka-techniczna-nad-stronami-joomla)

9. [Skąd pobrać Joomla 6.1.4 i 5.4.9?](https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian#skad-pobrac-joomla-6-1-4-i-5-4-9)

10. [Pomocne linki przy migracji:](https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian#pomocne-linki-przy-migracji)

## Co nowego w Joomla 6.1.4 i 5.4.9?

Joomla 6.1.4 i 5.4.9 to wydania bezpieczeństwa i poprawek. Nie dodają dużych nowych funkcji. Ich głównym zadaniem jest zamknięcie zgłoszonych podatności oraz poprawa stabilności aktualnie wspieranych gałęzi CMS.

Poprawki przygotowane dla Joomla 5.4.9 zostały również przeniesione do Joomla 6.1.4. Administratorzy obu wersji otrzymują więc podobny zestaw zmian związanych z bezpieczeństwem oraz codzienną obsługą strony.

## Ważny problem w Joomla 5.4.9

W Joomla 5.4.9 występuje potwierdzona regresja w Web Services API. Próba aktualizacji rekordu metodą PATCH, na przykład użytkownika albo banera, może zakończyć się błędem krytycznym.

Problem nie dotyczy Joomla 6.1.4. Został wprowadzony podczas przenoszenia poprawek bezpieczeństwa do gałęzi Joomla 5. W pliku kontrolera API zabrakło instrukcji importującej klasę `InflectorFactory`.

Poprawka ma znaleźć się w Joomla 5.4.10. Do tego czasu Joomla udostępnia obejście polegające na dodaniu odpowiedniej instrukcji `use` w pliku `libraries/src/MVC/Controller/ApiController.php`. Szczegóły znajdują się w [dokumentacji znanych problemów Joomla 5.4.9](https://manual.joomla.org/updates/53-54/known-issues/5.4.9/).

Jeżeli strona lub zewnętrzna integracja korzysta z API Joomla do edycji danych, przed wdrożeniem Joomla 5.4.9 trzeba wykonać test. Aktualizacja nadal jest ważna ze względu na poprawki bezpieczeństwa, ale błąd API może wymagać zastosowania oficjalnego obejścia albo szybkiego przejścia na Joomla 5.4.10 po jej wydaniu.

## Bezpieczeństwo

W Joomla 6.1.4 i 5.4.9 naprawiono 16 podatności. Dwie z nich, SSRF oraz usuwanie katalogów przez mechanizm czyszczenia pamięci podręcznej, otrzymały wysoki poziom zagrożenia. Pozostałe problemy dotyczą między innymi XSS, kontroli uprawnień, MFA oraz tworzenia kont użytkowników.

- **CVE-2026-90906**: podatność XSS w metodzie `HTMLHelper::link`.
- **CVE-2026-90907**: możliwość utworzenia konta z uprawnieniami gościa przez kontroler `profile.save`, również wtedy, gdy rejestracja użytkowników była wyłączona.
- **CVE-2026-90913**: nieprawidłowa kontrola ACL w punktach końcowych Web Services służących do zarządzania poziomami dostępu.
- **CVE-2026-90914**: podatność XSS w ogólnych układach wyświetlających pliki audio i wideo.
- **CVE-2026-90915**: path traversal w mechanizmie czyszczenia pamięci podręcznej, który mógł prowadzić do usunięcia dowolnego katalogu.
- **CVE-2026-90916**: błędna kontrola uprawnień w widoku porównywania wersji treści.
- **CVE-2026-90917**: możliwość wyświetlenia przez tagi treści pochodzących z niedostępnych kategorii.
- **CVE-2026-90918**: podatność XSS w szablonach wiadomości e-mail.
- **CVE-2026-92222**: nieprawidłowa walidacja adresów używanych w żądaniach wykonywanych przez serwer, prowadząca do podatności SSRF.
- **CVE-2026-92223**: możliwość zmiany etapu workflow dla treści, do których użytkownik nie powinien mieć dostępu.
- **CVE-2026-92224**: podatność XSS w układzie paska narzędzi z odnośnikami.
- **CVE-2026-92225**: podatność XSS na liście modułów.
- **CVE-2026-92226**: błędna kontrola ACL pozwalająca wykonywać przez Web Services operacje edycji niedostępnych elementów.
- **CVE-2026-92227**: możliwość obejścia uwierzytelniania wieloskładnikowego przez przedwcześnie utworzone ciasteczko „Zapamiętaj mnie”.
- **CVE-2026-92231**: obejście filtra XSS przez różnicę w dekodowaniu encji HTML5.
- **CVE-2026-92232**: obejście filtra XSS przez wprowadzenie białych znaków do adresu `data URI`.

Podatne są Joomla 5 do wersji 5.4.8 oraz Joomla 6 do wersji 6.1.3. Część luk dotyczy również znacznie starszych wydań Joomla. Oficjalnym rozwiązaniem jest aktualizacja do Joomla 5.4.9 lub 6.1.4. Szczegółowe opisy znajdują się w [Joomla Security Centre](https://developer.joomla.org/security-centre.html).

## Najważniejsze poprawki błędów

Poza bezpieczeństwem wydanie poprawia wiele problemów zauważalnych podczas pracy administratora i redaktora. Najważniejsze zmiany obejmują:

- generowanie bezwzględnych adresów logo w danych Schema.org JSON-LD,
- poprawną obsługę pustej daty rozpoczęcia publikacji,
- respektowanie atrybutów `option` i `title` w plikach XML alternatywnych układów,
- naprawę parametrów adresu URL w pozycjach menu wyświetlających tagi,
- możliwość ponownego zapisania obrazu pod oryginalną nazwą zawierającą znaki spoza ASCII,
- wyświetlanie odnośnika „Czytaj więcej” w module artykułów po skróceniu tekstu wprowadzenia,
- zabezpieczenie eksportu statystyk banerów przed formułami wykonywanymi po otwarciu pliku CSV,
- zastosowanie `hash_equals` podczas sprawdzania kodów TOTP,
- poprawę pola wyboru obrazu na serwerach z aktywnym ograniczeniem `open_basedir`,
- poprawki indeksowania Smart Search na PostgreSQL,
- zachowanie powiązań kategorii po wyłączeniu publikacji tłumaczenia,
- usunięcie duplikatów w tabeli UCM powstających podczas zapisywania artykułów z tagami,
- poprawę unikalności aliasów tagów,
- poprawki danych Schema.org dla ofert pracy,
- poprawę nawigacji klawiaturą w kalendarzu,
- usunięcie błędów podczas pracy z plikami i archiwami w menedżerze szablonów,
- naprawę błędu 404 pojawiającego się przy usuwaniu zduplikowanych zaznaczeń w Media Managerze,
- poprawne zliczanie nadpisań szablonów,
- usunięcie zduplikowanych opcji w polach,
- naprawę filtrowania kategorii według miesiąca w Joomla 6.1,
- tłumaczenie przycisków w konfiguratorze TinyMCE,
- poprawę czyszczenia selektora kontekstu workflow.

Pełne listy zmian są dostępne na GitHubie: [Joomla 6.1.4](https://github.com/joomla/joomla-cms/milestone/168?closed=1) oraz [Joomla 5.4.9](https://github.com/joomla/joomla-cms/milestone/167?closed=1).

## Jak bezpiecznie wykonać aktualizację?

Przed rozpoczęciem prac:

1. Wykonaj kopię plików i bazy danych.
2. Sprawdź dostępność aktualizacji rozszerzeń oraz szablonu.
3. Upewnij się, że kopię można odtworzyć.
4. Przygotuj środowisko testowe, jeśli strona jest rozbudowana lub ma niestandardowe integracje.
5. Zaktualizuj Joomla i rozszerzenia.
6. Wyczyść pamięć podręczną.
7. Sprawdź logowanie, formularze, menu, moduły, wyszukiwarkę i najważniejsze podstrony.
8. Przejrzyj komunikaty Joomla oraz dziennik błędów serwera.

Na Joomla 5.4.9 trzeba dodatkowo przetestować integracje używające Web Services API i metody PATCH. Samo poprawne wyświetlenie strony nie potwierdza, że operacje wykonywane przez API działają prawidłowo.

## Aktualizacja z Joomla 5.4 do Joomla 6.1.4

Przejście z Joomla 5.4.x do Joomla 6.x jest oficjalnie traktowane jako aktualizacja, a nie klasyczna migracja. Rozszerzenia korzystające z aktualnego kodu Joomla 5 powinny działać w Joomla 6. Pozostałe mogą wymagać włączenia dodatku Behaviour 6 Backward Compatibility.

Nie oznacza to, że aktualizację należy wykonywać bez przygotowania. Trzeba sprawdzić szablon, rozszerzenia, nadpisania widoków, integracje oraz wymagania hostingu. Joomla zaleca przeprowadzenie próby na kopii strony produkcyjnej. Pomocna jest [instrukcja przejścia z Joomla 5 do Joomla 6](https://guide.joomla.org/user-manual/migration/joomla-5-to-6-planning-and-upgrade-step-by-step).

Joomla 5.4.x ma otrzymywać regularne poprawki błędów do 13 października 2026 roku. Po tej dacie gałąź przejdzie w tryb poprawek bezpieczeństwa, który potrwa do 12 października 2027 roku.

Administratorzy pozostający na Joomla 5 powinni już przygotować plan przejścia do Joomla 6. Nie trzeba aktualizować strony bez wcześniejszych testów, ale warto sprawdzić zgodność rozszerzeń, zanim zakończy się regularne wsparcie.

## Czy trzeba aktualizować natychmiast?

Aktualizacji nie warto odkładać. Wydanie usuwa dwie podatności o wysokim poziomie zagrożenia oraz problemy związane z uwierzytelnianiem, kontrolą dostępu i filtrowaniem treści.

- **Joomla 6.1.x:** wykonaj kopię i zaktualizuj do Joomla 6.1.4.
- **Joomla 5.4.x bez integracji API:** wykonaj kopię, zaktualizuj do Joomla 5.4.9 i sprawdź stronę.
- **Joomla 5.4.x korzystająca z Web Services API:** przetestuj aktualizację na kopii i uwzględnij znany błąd żądań PATCH.
- **Joomla 4 lub starsza:** przygotuj migrację do wspieranej wersji CMS.

## Opieka techniczna nad stronami Joomla

Aktualizacja rdzenia nie wystarczy, jeśli rozszerzenia są nieaktualne, kopie zapasowe nie działają albo hosting używa niewspieranej wersji PHP. Przy stronach firmowych ważna jest również kontrola formularzy, poczty, integracji API i zadań automatycznych.

W ramach [opieki technicznej nad stronami Joomla](https://joomlaguru.pl/uslugi/opieka-serwisowa-joomla) zajmuję się aktualizacjami, kopiami zapasowymi, monitoringiem i bieżącymi problemami technicznymi. Przy przejściu na nową wersję sprawdzam stronę na kopii testowej i kontroluję jej najważniejsze funkcje po wdrożeniu.

## Skąd pobrać Joomla 6.1.4 i 5.4.9?

- [Pobierz Joomla 6](https://downloads.joomla.org/cms/joomla6/)
- [Pobierz Joomla 5.4.9](https://downloads.joomla.org/cms/joomla5/5-4-9)
- [Komunikat o wydaniu Joomla 6.1.4 i 5.4.9](https://www.joomla.org/announcements/release-news/joomla-6-1-4-5-4-9-security-bugfix-release.html)
- [Komunikaty Joomla Security Centre](https://developer.joomla.org/security-centre.html)

## Pomocne linki przy migracji:

[Wszystko, co musisz wiedzieć przed aktualizacją do Joomla 5](https://joomlaguru.pl/joomla/joomla-5-wszystko-co-musisz-wiedziec-przed-aktualizacja "Wszystko, co musisz wiedzieć przed aktualizacją do Joomla 5")

[Poradnik jak zmigrować Joomla 3 do Joomla 4](https://joomlaguru.pl/joomla/migracja-joomla-3-10-do-joomla-4-poradnik-krok-po-kroku "Poradnik jak zmigrować Joomla 3 do Joomla 4")

**Joomla 5.4.x** będzie otrzymywać poprawki błędów do **13 października 2026 roku**, a poprawki bezpieczeństwa do **12 października 2027 roku**.

**Dołącz do nas**

Fanpage: <https://www.facebook.com/joomlagurupl>

Grupa dedykowana: <https://www.facebook.com/groups/345518026198456/>

Kanał [YouTube Joomla GURU](https://www.youtube.com/channel/UCq-xEYXJlhi1j3xLSizkEHg?sub_confirmation=1)

Aktualizacja: 30.09.2026 | 12:11

 [ Zostaw opinie ](https://g.page/r/Cfa6o9akPR8PEBE/review)

 [ Preferuj to źródło w Google ](https://www.google.com/preferences/source?q=joomlaguru.pl)

**Zostaw Opinie:** Jeśli uzałeś/aś że znalezione materiały na stronię są wartościowe lub miałeś styczność z naszymi usługami. To zachęcamy do pozostawienia opini o Joomla Guru. To nic nie kosztuje, a nam pomaga w rozwoju.
**Preferuj źródło** w Google dzięki temu możesz wskazać iż joomlaguru.pl jest wartościowym źródłem wiedzy dla Ciebie.

###  FAQ

---

### Czy aktualizacja do Joomla 6.1.4 jest pilna?

Tak. Joomla 6.1.4 usuwa 16 podatności, w tym dwie oznaczone wysokim poziomem zagrożenia. Aktualizację najlepiej wykonać po przygotowaniu kopii zapasowej i sprawdzeniu rozszerzeń.

### Czy Joomla 5.4.9 zawiera te same poprawki bezpieczeństwa?

Tak. Joomla 5.4.9 zawiera poprawki bezpieczeństwa dla nadal wspieranej gałęzi Joomla 5. Trzeba jednak uwzględnić znany problem z żądaniami PATCH w Web Services API.

### Na czym polega błąd API w Joomla 5.4.9?

Próba edycji rekordu przez Web Services API metodą PATCH może zakończyć się błędem krytycznym. Joomla opublikowała tymczasowe obejście, a właściwa poprawka ma zostać dodana w Joomla 5.4.10.

### Czy przejście z Joomla 5.4 do Joomla 6.1.4 jest migracją?

Oficjalnie jest to aktualizacja. Nadal trzeba sprawdzić zgodność rozszerzeń, szablonu, hostingu i własnych modyfikacji. Najbezpieczniej przeprowadzić próbę na kopii strony.

### Czy przed aktualizacją trzeba wykonać kopię zapasową?

Tak. Potrzebna jest pełna kopia plików i bazy danych. Warto również sprawdzić, czy backup można prawidłowo odtworzyć.

### Czy Joomla Guru może wykonać aktualizację lub migrację?

Tak. Joomla Guru zajmuje się aktualizacjami, migracjami i opieką techniczną stron Joomla. Prace mogą objąć wykonanie kopii, sprawdzenie rozszerzeń, aktualizację na środowisku testowym oraz kontrolę strony po wdrożeniu.

---

 [![Marcin Równicki Najlepszy ekspert od Joomla i Yootheme PRO w Polsce! Właściciel Joomlaguru.pl](https://joomlaguru.pl/images/Marcin-Rownicki-PM-2025.webp)](https://joomlaguru.pl/marcin-rownicki)

####  [ O Marcin Równicki ](https://joomlaguru.pl/marcin-rownicki)

Z Joomla pracuję od czasów Mambo (2008), dzięki czemu znam ten system od jego początków aż po najnowsze wydania. Specjalizuję się w budowie i modernizacji stron, migracjach, bezpieczeństwie, usuwaniu skutków włamań oraz stałej opiece technicznej. Tworzę rozwiązania możliwie blisko core Joomla i pracuję z YOOtheme Pro, dbając o wygodne zarządzanie stroną, jej wydajność oraz bezpieczne aktualizacje. Joomla Guru wyrosło z wieloletniego bloga, którego celem było praktyczne wspieranie użytkowników i administratorów Joomla.

 [ Więcej o autorze ](https://joomlaguru.pl/marcin-rownicki "Więcej o autorze Marcin Równicki ekspert od Joomla i YooTheme PRO")

 ##  Powiązane

 [ ![Trzy krytyczne luki SQL Injection w rozszerzeniach OrdaSoft. Natychmiast aktualizuj](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

### Trzy krytyczne luki SQL Injection w rozszerzeniach OrdaSoft. Natychmiast aktualizuj

Więcej

 ](https://joomlaguru.pl/joomla/ordasoft-real-estate-vehicle-book-library-krytyczne-sql-injection)

 [ ![Dwie nowe luki w Regular Labs. Aktualizuj Modules Anywhere 10 i Tabs & Accordions 3.2](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

### Dwie nowe luki w Regular Labs. Aktualizuj Modules Anywhere 10 i Tabs & Accordions 3.2

Więcej

 ](https://joomlaguru.pl/joomla/regular-labs-modules-anywhere-10-tabs-accordions-3-2-bezpieczenstwo)

 [ ![Zakres i koszt usuwania wirusów z Joomla](https://joomlaguru.pl/images/joomla_6/ile-kosztuje-usuwanie-wirusow-joomla-1200x630.png)

### Ile kosztuje usuwanie wirusów z Joomla i co obejmuje usługa?

Więcej

 ](https://joomlaguru.pl/joomla/ile-kosztuje-usuwanie-wirusow-z-joomla)

## Schema

```json
{ "@context": "https://schema.org", "@type": "BreadcrumbList", "itemListElement": [ { "@type": "ListItem", "position": 1, "name": "Start", "item": "https://joomlaguru.pl" }, { "@type": "ListItem", "position": 2, "name": "Joomla", "item": "https://joomlaguru.pl/joomla" }, { "@type": "ListItem", "position": 3, "name": "Joomla 6.1.4 - wydanie bezpieczeństwa i poprawek - opis zmian", "item": "https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian" } ] }
```

```json
{ "@context": "https://schema.org", "@type": "Article", "mainEntityOfPage": { "@type": "WebPage", "@id": "https://joomlaguru.pl/joomla/joomla-6-1-4-wydanie-bezpieczenstwa-i-poprawek-opis-zmian" }, "headline": "Joomla 6.1.4 - wydanie bezpieczeństwa i poprawek - opis zmian", "description": "Joomla 6.1.4 oraz Joomla 5.4.9 zostały wydane 29 września 2026 roku. Obie wersje usuwają 16 podatności w rdzeniu CMS, w tym dwa problemy oznaczone wysokim poziomem zagrożenia. Aktualizacja zawiera również poprawki działania zaplecza, multimediów, tagów, szablonów, Schema.org i Smart Search. Przed instalacją wykonaj pełną kopię plików i bazy danych. W przypadku rozbudowanej strony aktualizację najlepiej najpierw sprawdzić na kopii testowej. Szczególnej uwagi wymaga Joomla 5.4.9, ponieważ w tej wersji potwierdzono błąd dotyczący żądań PATCH w Web Services API. Jeśli potrzebujesz pomocy, zajmuję się aktualizacją i migracją stron Joomla. Prace obejmują kopię zapasową, kontrolę rozszerzeń, testy oraz sprawdzenie strony po wdrożeniu.", "image": { "@type": "ImageObject", "url": "https://joomlaguru.pl/images/joomla_6/Joomla-6-1-4-opis-zmian.webp" }, "publisher": { "@type": "Organization", "name": "Joomla Guru", "logo": { "@type": "ImageObject", "url": "https://joomlaguru.pl/images/logo-joomla-guru.svg" } }, "author": { "@type": "Person", "name": "Marcin Równicki", "url": "https://joomlaguru.pl/marcin-rownicki" }, "datePublished": "2026-09-30T12:11:19+02:00", "dateCreated": "2026-09-30T11:58:29+02:00", "dateModified": "2026-09-30T12:11:19+02:00" }
```
