---
title: "SP Page Builder na Joomla 3: poprawka 1.0.3 usuwa XSS i obejście CAPTCHA - Joomla Guru"
description: "JoomShaper wydał poprawkę 1.0.3 dla SP Page Builder na Joomla 3. Usuwa XSS w Dynamic Content Filter i obejście CAPTCHA w modułach Pro."
url: "https://joomlaguru.pl/joomla/sp-page-builder-joomla-3-poprawka-1-0-3-xss-captcha"
date: "2026-10-07T22:53:04+00:00"
language: "pl-PL"
---

![SP Page Builder na Joomla 3: poprawka 1.0.3 usuwa XSS i obejście CAPTCHA](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

#  SP Page Builder na Joomla 3: poprawka 1.0.3 usuwa XSS i obejście CAPTCHA

[Autor: Marcin Równicki](https://joomlaguru.pl/marcin-rownicki)

Publikacja: 07.10.2026 | 11:58

[Kategoria: Joomla](https://joomlaguru.pl/joomla)

[FAQ](#faq)

---

**JoomShaper udostępnił pakiet bezpieczeństwa 1.0.3 dla SP Page Builder działającego na Joomla 3.** Wydanie z 2 października 2026 r. poprawia XSS w dodatku Dynamic Content Filter oraz obejście CAPTCHA w formularzach umieszczonych w module. Obie poprawki producent oznacza jako dotyczące edycji Pro.

Jeżeli nadal utrzymujesz stronę na Joomla 3, [**pobierz pakiet bezpieczeństwa 1.0.3 bezpośrednio od JoomShaper →**](https://www.joomshaper.com/downloads/release/10398) i sprawdź instrukcję na [stronie wydania](https://www.joomshaper.com/downloads/extension/sp-page-builder-joomla-3-security-patch). Aktualizator Joomla może nie pokazać tego odrębnego pakietu od razu. Zrób kopię i przetestuj instalację na kopii strony.

Joomla Guru może przygotować [kopię, wdrożyć poprawkę i sprawdzić formularze](https://joomlaguru.pl/uslugi/opieka-serwisowa-joomla). Joomla 3 nie ma już wsparcia bezpieczeństwa rdzenia, więc pakiet SP Page Builder nie zastępuje [migracji do wspieranej wersji Joomla](https://joomlaguru.pl/uslugi/aktualizacja-joomla).

## Spis treści

1. [Co naprawia pakiet 1.0.3?](https://joomlaguru.pl/joomla/sp-page-builder-joomla-3-poprawka-1-0-3-xss-captcha#co-naprawia-pakiet-1-0-3)

2. [Jak wdrożyć poprawkę?](https://joomlaguru.pl/joomla/sp-page-builder-joomla-3-poprawka-1-0-3-xss-captcha#jak-wdrozyc-poprawke)

3. [Źródła](https://joomlaguru.pl/joomla/sp-page-builder-joomla-3-poprawka-1-0-3-xss-captcha#zrodla)

## Co naprawia pakiet 1.0.3?

 | Podatność | Warunek i skutek |
|---|---|
| [CVE-2026-102426](https://www.cve.org/CVERecord?id=CVE-2026-102426) | Przy użyciu Dynamic Content Filter spreparowany parametr suwaka mógł wstawić HTML lub skrypt do strony. To odbity XSS, wymagający otwarcia przygotowanego adresu. |
| [CVE-2026-79701](https://www.cve.org/CVERecord?id=CVE-2026-79701) | Contact Form, Opt-in Form i Form Builder umieszczone wewnątrz modułu mogły nie egzekwować wyniku weryfikacji CAPTCHA. |

Rekord CVE-2026-102426 podaje zakres SP Page Builder Pro 3.0.0–5.6.1p2. Nie oznacza to, że każda z tych wersji zawierała dodatek Dynamic Content Filter; rzeczywista podatność zależy od obecności i użycia tej funkcji. Oficjalna lista zmian pakietu dla Joomla 3 potwierdza poprawkę XSS właśnie w 1.0.3.

## Jak wdrożyć poprawkę?

1. Sprawdź, czy strona działa na Joomla 3 i używa SP Page Builder Pro. Zanotuj wersję oraz aktywne formularze i filtry dynamiczne.
2. Wykonaj pełną kopię strony i bazy. Pobierz [pakiet 1.0.3 →](https://www.joomshaper.com/downloads/release/10398) z oficjalnej strony producenta.
3. Zainstaluj pakiet przez menedżer rozszerzeń zgodnie z instrukcją JoomShaper. Nie odinstalowuj komponentu przed wykonaniem kopii i ustaleniem procedury aktualizacji.
4. Przetestuj formularze w modułach, CAPTCHA i Dynamic Content Filter. Sprawdź też, czy aktualizacja nie naruszyła nadpisań szablonu.

**Pakiet 1.0.3** zawiera również wcześniejsze poprawki 1.0.0 - 1.0.2. Jeżeli stosowałeś poprzedni pakiet, porównaj numer z najnowszym wydaniem. Dla współczesnych instalacji Joomla 4 - 6 producent prowadzi osobne linie SP Page Builder; **nie instaluj na nich tego pakietu dla Joomla 3.**

[JoomShaper przypomina](https://www.joomshaper.com/blog/security-update-for-joomla-3-users), że Joomla 3 pozostaje poza wsparciem. Jeśli widzisz ślady nieuprawnionych zmian, samo wdrożenie poprawki nie zastąpi kontroli witryny. W takich przypadkach możliwa jest [analiza i usunięcie skutków włamania](https://joomlaguru.pl/uslugi/usuwanie-wirusow).

## Źródła

- [JoomShaper: wydanie pakietu 1.0.3](https://www.joomshaper.com/downloads/extension/sp-page-builder-joomla-3-security-patch)
- [JoomShaper: informacje dla użytkowników Joomla 3](https://www.joomshaper.com/blog/security-update-for-joomla-3-users)
- [CVE-2026-102426](https://www.cve.org/CVERecord?id=CVE-2026-102426)
- [CVE-2026-79701](https://www.cve.org/CVERecord?id=CVE-2026-79701)

Aktualizacja: 07.10.2026 | 11:58

 [ Zostaw opinie ](https://g.page/r/Cfa6o9akPR8PEBE/review)

 [ Preferuj to źródło w Google ](https://www.google.com/preferences/source?q=joomlaguru.pl)

**Zostaw Opinie:** Jeśli uzałeś/aś że znalezione materiały na stronię są wartościowe lub miałeś styczność z naszymi usługami. To zachęcamy do pozostawienia opini o Joomla Guru. To nic nie kosztuje, a nam pomaga w rozwoju.
**Preferuj źródło** w Google dzięki temu możesz wskazać iż joomlaguru.pl jest wartościowym źródłem wiedzy dla Ciebie.

###  FAQ

---

### Skąd pobrać poprawkę?

Z oficjalnego wydania JoomShaper. Artykuł zawiera bezpośredni link do pakietu 1.0.3.

### Czy instalacja pakietu zastępuje migrację z Joomla 3?

Nie. Rdzeń Joomla 3 nie jest już wspierany. Poprawka rozszerzenia ogranicza konkretne ryzyko, ale nie przywraca wsparcia CMS.

### Które funkcje obejmują dwie poprawki?

XSS dotyczy Dynamic Content Filter. Obejście CAPTCHA dotyczy formularzy Pro osadzonych w module.

### Czy poprawka 1.0.3 jest dla Joomla 4, 5 lub 6?

Nie. To osobny pakiet bezpieczeństwa dla SP Page Builder na Joomla 3. Nowsze Joomla mają własne wydania komponentu.

### Czy starszy pakiet 1.0.2 wystarczy?

Nie dla obu opisanych poprawek. JoomShaper wymienia je w wydaniu 1.0.3 z 2 października 2026 r.

---

 [![Marcin Równicki Najlepszy ekspert od Joomla i Yootheme PRO w Polsce! Właściciel Joomlaguru.pl](https://joomlaguru.pl/images/Marcin-Rownicki-PM-2025.webp)](https://joomlaguru.pl/marcin-rownicki)

####  [ O Marcin Równicki ](https://joomlaguru.pl/marcin-rownicki)

Z Joomla pracuję od czasów Mambo (2008), dzięki czemu znam ten system od jego początków aż po najnowsze wydania. Specjalizuję się w budowie i modernizacji stron, migracjach, bezpieczeństwie, usuwaniu skutków włamań oraz stałej opiece technicznej. Tworzę rozwiązania możliwie blisko core Joomla i pracuję z YOOtheme Pro, dbając o wygodne zarządzanie stroną, jej wydajność oraz bezpieczne aktualizacje. Joomla Guru wyrosło z wieloletniego bloga, którego celem było praktyczne wspieranie użytkowników i administratorów Joomla.

 [ Więcej o autorze ](https://joomlaguru.pl/marcin-rownicki "Więcej o autorze Marcin Równicki ekspert od Joomla i YooTheme PRO")

 ##  Powiązane

 [ ![TF Content 2.9.0–2.9.4: dwie luki dostępne bez logowania. Sprawdź wersję](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

### TF Content 2.9.0 - 2.9.4: dwie luki dostępne bez logowania. Sprawdź wersję

Więcej

 ](https://joomlaguru.pl/joomla/tf-content-dwie-luki-bez-logowania-aktualizacja)

 [ ![Lista testów przy odbiorze migracji Joomla](https://joomlaguru.pl/images/joomla_6/jak-odbierac-migracje-joomla-1200x630.png)

### Jak odbierać migrację Joomla? Lista testów dla właściciela

Więcej

 ](https://joomlaguru.pl/joomla/jak-odbierac-migracje-joomla-lista-testow)

 [ ![Event Gallery 6.6.0 usuwa trzy luki. Wersja 6.5.0 też wymaga aktualizacji](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

### Event Gallery 6.6.0 usuwa trzy luki. Wersja 6.5.0 też wymaga aktualizacji

Więcej

 ](https://joomlaguru.pl/joomla/event-gallery-6-6-0-trzy-luki-aktualizacja-bezpieczenstwa)

## Schema

```json
{ "@context": "https://schema.org", "@type": "BreadcrumbList", "itemListElement": [ { "@type": "ListItem", "position": 1, "name": "Start", "item": "https://joomlaguru.pl" }, { "@type": "ListItem", "position": 2, "name": "Joomla", "item": "https://joomlaguru.pl/joomla" }, { "@type": "ListItem", "position": 3, "name": "SP Page Builder na Joomla 3: poprawka 1.0.3 usuwa XSS i obejście CAPTCHA", "item": "https://joomlaguru.pl/joomla/sp-page-builder-joomla-3-poprawka-1-0-3-xss-captcha" } ] }
```

```json
{ "@context": "https://schema.org", "@type": "Article", "mainEntityOfPage": { "@type": "WebPage", "@id": "https://joomlaguru.pl/joomla/sp-page-builder-joomla-3-poprawka-1-0-3-xss-captcha" }, "headline": "SP Page Builder na Joomla 3: poprawka 1.0.3 usuwa XSS i obejście CAPTCHA", "description": "JoomShaper udostępnił pakiet bezpieczeństwa 1.0.3 dla SP Page Builder działającego na Joomla 3. Wydanie z 2 października 2026 r. poprawia XSS w dodatku Dynamic Content Filter oraz obejście CAPTCHA w formularzach umieszczonych w module. Obie poprawki producent oznacza jako dotyczące edycji Pro. Jeżeli nadal utrzymujesz stronę na Joomla 3, pobierz pakiet bezpieczeństwa 1.0.3 bezpośrednio od JoomShaper → i sprawdź instrukcję na stronie wydania. Aktualizator Joomla może nie pokazać tego odrębnego pakietu od razu. Zrób kopię i przetestuj instalację na kopii strony. Joomla Guru może przygotować kopię, wdrożyć poprawkę i sprawdzić formularze. Joomla 3 nie ma już wsparcia bezpieczeństwa rdzenia, więc pakiet SP Page Builder nie zastępuje migracji do wspieranej wersji Joomla.", "image": { "@type": "ImageObject", "url": "https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp" }, "publisher": { "@type": "Organization", "name": "Joomla Guru", "logo": { "@type": "ImageObject", "url": "https://joomlaguru.pl/images/logo-joomla-guru.svg" } }, "author": { "@type": "Person", "name": "Marcin Równicki", "url": "https://joomlaguru.pl/marcin-rownicki" }, "datePublished": "2026-10-07T11:58:00+02:00", "dateCreated": "2026-10-07T11:25:18+02:00", "dateModified": "2026-10-07T11:58:00+02:00" }
```
