Przejdź do głównej treści
Quix 6.3.4 zamyka dostęp gości do ustawień i prywatnych stron oraz wykonanie kodu przez edytorów

Quix 6.3.4 zamyka dostęp gości do ustawień i prywatnych stron oraz wykonanie kodu przez edytorów


ThemeXpert wydał Quix 6.3.4 z trzema grupami poprawek bezpieczeństwa. Gość nie powinien już móc zmieniać ustawień Quix ani odczytywać stron z ograniczonym dostępem. Poprawiono również ścieżkę wykonania kodu przez edytora oraz uruchamianie skryptów pochodzących z treści artykułów Joomla.

To opis producenta z 30 września 2026 roku. Changelog nie podaje numerów CVE, oceny CVSS ani dokładnego zakresu podatnych wydań. Jeżeli na stronie działa Quix poniżej 6.3.4, zaplanuj aktualizację bez czekania na identyfikatory CVE.

Pobierz Quix Free 6.3.4 → Użytkownicy Pro powinni pobrać pakiet ze swojego konta ThemeXpert. Joomla Guru może wykonać kopię, aktualizację i test stron Quix oraz pomóc w analizie podejrzanych zmian.

Co dokładnie ogłosił ThemeXpert?

Obszar Opis poprawki producenta Co sprawdzić po aktualizacji
Strony i uprawnienia goście nie mogą zmieniać ustawień ani czytać stron z ograniczonym dostępem ustawienia dostępu, widoki tylko dla członków i klientów
Edycja stron edytorzy nie mogą uruchamiać kodu na serwerze konta z uprawnieniami do budowania stron i historię zmian
Treść Joomla tekst artykułów, tytuły i kategorie nie uruchamiają skryptów na stronach Quix elementy wyświetlające artykuły i karty kategorii
Media utwardzono wklejane obrazy, zmianę rozmiarów i JMedia przesyłanie oraz wyświetlanie obrazów

Producent nie opisuje mechanizmu każdego błędu. Dostęp gościa do strony z ograniczonym dostępem może oznaczać ujawnienie treści przeznaczonych dla zalogowanych użytkowników. Wykonanie kodu przez konto z prawem edycji jest poważniejsze dla witryn, w których wiele osób buduje strony w Quix.

Starsze wydania mają także wcześniejsze braki

Quix otrzymywał kilkanaście poprawek bezpieczeństwa od lipca. Przejście od razu do 6.3.4 obejmuje również poprawki z wydań pośrednich. Jeśli instalacja jest znacznie starsza, po aktualizacji sprawdź nie tylko wygląd stron, lecz także uprawnienia, formularze i użycie menedżera mediów.

Powiadomienie o nowej wersji w Joomla może pojawić się z opóźnieniem. Sprawdź ręcznie numer zainstalowanego pakietu. Przed zmianą wykonaj kopię i przetestuj witrynę, zwłaszcza gdy korzysta z prywatnych stron, JCE lub rozbudowanych formularzy.

Co zrobić, jeśli podatna wersja była dostępna publicznie?

  1. Zainstaluj 6.3.4 lub nowszy pakiet właściwy dla używanej edycji.
  2. Sprawdź, czy strona oznaczona poziomem dostępu innym niż Public nie jest widoczna dla gościa.
  3. Przejrzyj ustawienia Quix, konta edytorów i ostatnie zmiany treści.
  4. Jeżeli pojawiły się obce skrypty lub pliki, przeprowadź analizę logów i plików serwera.

Przy śladach wykonania obcego kodu przyda się osobny audyt i usunięcie skutków włamania. Aktualizacja zamyka opisane ścieżki, lecz nie usuwa zmian dokonanych przed jej instalacją.

Źródła

Aktualizacja: 01.10.2026 | 10:47

Zostaw Opinie: Jeśli uzałeś/aś że znalezione materiały na stronię są wartościowe lub miałeś styczność z naszymi usługami. To zachęcamy do pozostawienia opini o Joomla Guru. To nic nie kosztuje, a nam pomaga w rozwoju.
Preferuj źródło w Google dzięki temu możesz wskazać iż joomlaguru.pl jest wartościowym źródłem wiedzy dla Ciebie.

FAQ


Czy ryzyko wykonania kodu wymaga konta?

Opis producenta wskazuje na edytorów mających dostęp do Quix.

Czy są już numery CVE dla tych poprawek?

Na 1 października 2026 roku producent ich nie podał.

Skąd pobrać edycję Pro?

Z konta ThemeXpert przypisanego do licencji. Publiczny pakiet GitHub jest edycją Free.

Co poprawia Quix 6.3.4?

Kontrolę dostępu gości, wykonanie kodu przez edytorów, skrypty w treściach Joomla oraz obsługę mediów.

Czy problem dotyczy gości?

Tak. Według changelogu goście mogli zmieniać ustawienia Quix i odczytywać strony z ograniczonym dostępem.

Co sprawdzić po aktualizacji?

Prywatne strony jako gość, uprawnienia edytorów, ustawienia Quix, formularze oraz obsługę obrazów.

Które wersje Quix wymagają aktualizacji?

ThemeXpert nie podał dokładnego zakresu. Instalacje starsze niż 6.3.4 należy zaktualizować.


Marcin Równicki Najlepszy ekspert od Joomla i Yootheme PRO w Polsce! Właściciel Joomlaguru.pl

O Marcin Równicki

Z Joomla pracuję od czasów Mambo (2008), dzięki czemu znam ten system od jego początków aż po najnowsze wydania. Specjalizuję się w budowie i modernizacji stron, migracjach, bezpieczeństwie, usuwaniu skutków włamań oraz stałej opiece technicznej. Tworzę rozwiązania możliwie blisko core Joomla i pracuję z YOOtheme Pro, dbając o wygodne zarządzanie stroną, jej wydajność oraz bezpieczne aktualizacje. Joomla Guru wyrosło z wieloletniego bloga, którego celem było praktyczne wspieranie użytkowników i administratorów Joomla.