SP Page Builder na Joomla 3: poprawka 1.0.3 usuwa XSS i obejście CAPTCHA
JoomShaper udostępnił pakiet bezpieczeństwa 1.0.3 dla SP Page Builder działającego na Joomla 3. Wydanie z 2 października 2026 r. poprawia XSS w dodatku Dynamic Content Filter oraz obejście CAPTCHA w formularzach umieszczonych w module. Obie poprawki producent oznacza jako dotyczące edycji Pro.
Jeżeli nadal utrzymujesz stronę na Joomla 3, pobierz pakiet bezpieczeństwa 1.0.3 bezpośrednio od JoomShaper → i sprawdź instrukcję na stronie wydania. Aktualizator Joomla może nie pokazać tego odrębnego pakietu od razu. Zrób kopię i przetestuj instalację na kopii strony.
Joomla Guru może przygotować kopię, wdrożyć poprawkę i sprawdzić formularze. Joomla 3 nie ma już wsparcia bezpieczeństwa rdzenia, więc pakiet SP Page Builder nie zastępuje migracji do wspieranej wersji Joomla.
Co naprawia pakiet 1.0.3?
| Podatność | Warunek i skutek |
|---|---|
| CVE-2026-102426 | Przy użyciu Dynamic Content Filter spreparowany parametr suwaka mógł wstawić HTML lub skrypt do strony. To odbity XSS, wymagający otwarcia przygotowanego adresu. |
| CVE-2026-79701 | Contact Form, Opt-in Form i Form Builder umieszczone wewnątrz modułu mogły nie egzekwować wyniku weryfikacji CAPTCHA. |
Rekord CVE-2026-102426 podaje zakres SP Page Builder Pro 3.0.0–5.6.1p2. Nie oznacza to, że każda z tych wersji zawierała dodatek Dynamic Content Filter; rzeczywista podatność zależy od obecności i użycia tej funkcji. Oficjalna lista zmian pakietu dla Joomla 3 potwierdza poprawkę XSS właśnie w 1.0.3.
Jak wdrożyć poprawkę?
- Sprawdź, czy strona działa na Joomla 3 i używa SP Page Builder Pro. Zanotuj wersję oraz aktywne formularze i filtry dynamiczne.
- Wykonaj pełną kopię strony i bazy. Pobierz pakiet 1.0.3 → z oficjalnej strony producenta.
- Zainstaluj pakiet przez menedżer rozszerzeń zgodnie z instrukcją JoomShaper. Nie odinstalowuj komponentu przed wykonaniem kopii i ustaleniem procedury aktualizacji.
- Przetestuj formularze w modułach, CAPTCHA i Dynamic Content Filter. Sprawdź też, czy aktualizacja nie naruszyła nadpisań szablonu.
Pakiet 1.0.3 zawiera również wcześniejsze poprawki 1.0.0 - 1.0.2. Jeżeli stosowałeś poprzedni pakiet, porównaj numer z najnowszym wydaniem. Dla współczesnych instalacji Joomla 4 - 6 producent prowadzi osobne linie SP Page Builder; nie instaluj na nich tego pakietu dla Joomla 3.
JoomShaper przypomina, że Joomla 3 pozostaje poza wsparciem. Jeśli widzisz ślady nieuprawnionych zmian, samo wdrożenie poprawki nie zastąpi kontroli witryny. W takich przypadkach możliwa jest analiza i usunięcie skutków włamania.
Źródła
Zostaw Opinie: Jeśli uzałeś/aś że znalezione materiały na stronię są wartościowe lub miałeś styczność z naszymi usługami. To zachęcamy do pozostawienia opini o Joomla Guru. To nic nie kosztuje, a nam pomaga w rozwoju.
Preferuj źródło w Google dzięki temu możesz wskazać iż joomlaguru.pl jest wartościowym źródłem wiedzy dla Ciebie.
FAQ
Skąd pobrać poprawkę?
Z oficjalnego wydania JoomShaper. Artykuł zawiera bezpośredni link do pakietu 1.0.3.
Czy instalacja pakietu zastępuje migrację z Joomla 3?
Nie. Rdzeń Joomla 3 nie jest już wspierany. Poprawka rozszerzenia ogranicza konkretne ryzyko, ale nie przywraca wsparcia CMS.
Które funkcje obejmują dwie poprawki?
XSS dotyczy Dynamic Content Filter. Obejście CAPTCHA dotyczy formularzy Pro osadzonych w module.
Czy poprawka 1.0.3 jest dla Joomla 4, 5 lub 6?
Nie. To osobny pakiet bezpieczeństwa dla SP Page Builder na Joomla 3. Nowsze Joomla mają własne wydania komponentu.
Czy starszy pakiet 1.0.2 wystarczy?
Nie dla obu opisanych poprawek. JoomShaper wymienia je w wydaniu 1.0.3 z 2 października 2026 r.

