Przejdź do głównej treści

Joomla 5 Co nowego w tym wydaniu

Joomla 5 stanowi ewolucję od poprzedniej wersji, oferując niezrównane bezpieczeństwo, błyskawiczną wydajność oraz doskonałą jakość kodu. Ulepszenia dla wyszukiwarek internetowych na pewno zaowocują. Joomla 5 dzięki swojej elastyczności kolejny raz podnosi poprzeczkę i staję się kompleksowym narzędziem do Tworzenia stron. Dzięki priorytetowemu traktowaniu dostępności, Joomla 5 z łatwością spełnia wytyczne WCAG (Web Content Accessibility Guidelines). Najnowsze wersje PHP czy bazy danych tylko pokazują, iż projekt zamierza trzymać się standardów co umożliwia optymalną wydajność i traktowanie bezpieczeństwa jako priorytet.

Joomla 5 oraz Joomla 4.4 - opis zmian po Polsku

Joomla 5 jest już dostępna do pobrania. Wydanie dla CMS Joomla! 5  jest to nowe wydanie stabilne, które będzie wspierane przez 4 lata. Zapoznaj się koniecznie z minimalnymi wymaganiami. Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU. Joomla 3 zakończył się darmowy okres wsparci, pamiętaj o aktualizacji do wersji 4. Poradnik. Wraz z Joomla 5 pojawiła się wersje Joomla 4.4, która przygotuję system do aktualizacji do wersji Joomla 5.

Joomla 5: co sprawdzić przed aktualizacją

  • FAQ:

    Czy można zaktualizować Joomla 4 bezpośrednio do Joomla 5?

    Tak, ale punktem wyjścia powinna być najnowsza wersja Joomla 4.4.x. Przed zmianą trzeba sprawdzić hosting, rozszerzenia, szablon i wykonać test na kopii strony.


    Czy aktualizacja Joomla 4.4 do 5.4 jest migracją?

    Joomla obsługuje ją jako aktualizację w tej samej instalacji. Ze względu na zmianę wymagań i zgodności dodatków wymaga jednak większego przygotowania niż zwykła poprawka 4.4.x.


    Jaka wersja PHP jest potrzebna dla Joomla 5?

    Minimalna wersja to PHP 8.1.0, a oficjalna dokumentacja Joomla 5.4 zaleca PHP 8.3. Trzeba też sprawdzić wymagania używanych rozszerzeń.


    Czy komunikat o zgodności rozszerzeń w Joomla wystarczy?

    Nie. Wynik kontroli zależy od danych dostarczonych przez producentów. Wersję dodatku i deklarowaną zgodność warto potwierdzić także w dokumentacji lub changelogu producenta.


    Czy wtyczka zgodności wstecznej gwarantuje działanie strony?

    Nie. Pomaga uruchomić część starszego kodu, ale nie zastępuje aktualizacji rozszerzeń ani testów. Pełna zgodność oznacza, że strona działa również bez tej warstwy.


    Czy Joomla Guru może sprawdzić stronę przed aktualizacją?

    Tak. Zakres może obejmować kopię testową, kontrolę serwera i rozszerzeń, aktualizację oraz sprawdzenie najważniejszych funkcji po wdrożeniu.

Przed aktualizacją Joomla 4.4 do Joomla 5.4 sprawdź serwer, rozszerzenia, szablon i możliwość odtworzenia kopii. Sama zmiana rdzenia jest obsługiwana jako aktualizacja, ale nie oznacza to, że każda strona przejdzie ją bez przygotowania. Najczęstszą przyczyną problemów są dodatki zewnętrzne, własne nadpisania szablonu oraz zbyt stara wersja PHP lub bazy danych.

Ten poradnik dotyczy przejścia z aktualnej Joomla 4.4 do Joomla 5.4. Informacje sprawdzono 10 września 2026 roku. Tego dnia bieżącym wydaniem gałęzi Joomla 5 była wersja 5.4.8.

Joomla 5.0.1 oraz Joomla 4.4.1 wydanie bezpieczeństwa i poprawek - opis zmian

Joomla 5.0.1 oraz Joomla 4.4.1 jest już dostępna do pobrania. Oba wydania zawierają poprawkę bezpieczeństwa oraz poprawki w działaniu ogólnym! Poprawka bezpieczeństwa dla wersji Joomla 3, dla której wsparcie już się zakończyło. Możliwa jest poprawka, ale tylko w pakiecie płatnej aktualizacji. Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5.0.2 oraz Joomla 4.4.2 nowe wydanie - opis zmian

Joomla 5.0.2 oraz Joomla 4.4.2 jest już dostępna do pobrania. Wydanie dla Joomla 5.0.2  zawiera poprawki w działaniu ogólnym. Wydanie 4.4.2 zawiera poprawki w działaniu ogólnym. Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 14 października 2025, a poprawki w działaniu ogólnym są przewidzenie do 15 października 2024.

Joomla 5.0.3 oraz Joomla 4.4.3 nowe wydanie - opis zmian

Joomla 5.0.3 oraz Joomla 4.4.3 jest już dostępna do pobrania. Wydanie dla Joomla 5.0.3  zawiera poprawki bezpieczeństwa i działaniu ogólnym. Wydanie 4.4.3 zawiera poprawki w działaniu ogólnym. Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 14 października 2025, a poprawki w działaniu ogólnym są przewidzenie do 15 października 2024.

Joomla 5.1 oraz Joomla 4.4.4 nowe wydanie - opis zmian

Joomla 5.1 wydanie to zawiera nowości. Joomla 4.4.4 jest już dostępna do pobrania. Wydanie dla Joomla 5.1  zawiera poprawki działaniu ogólnym oraz nowości. Wydanie 4.4.4 zawiera poprawki w działaniu ogólnym. Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 14 października 2025, a poprawki w działaniu ogólnym są przewidzenie do 15 października 2024.

Joomla 5.1.1 oraz Joomla 4.4.5 nowe wydanie - opis zmian

Joomla 5.1.1 wydanie to zawiera nowości. Joomla 4.4.5 jest już dostępna do pobrania. Wydanie dla Joomla 5.1.1  zawiera poprawki w działaniu ogólnym oraz nowości. Wydanie 4.4.5 zawiera poprawki w działaniu ogólnym. Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 14 października 2025, a poprawki w działaniu ogólnym są przewidzenie do 15 października 2024.

Joomla 5.1.2 oraz Joomla 4.4.6 nowe wydanie - opis zmian

Joomla 5.1.2 wydanie bezpieczeństwa. Joomla 4.4.6 jest już dostępna do pobrania. Wydanie dla Joomla 5.1.2  zawiera poprawki bezpieczeństwa, w działaniu ogólnym oraz nowości. Wydanie 4.4.6 zawiera poprawki bezpieczeństwa, w działaniu ogólnym. Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 14 października 2025, a poprawki w działaniu ogólnym są przewidzenie do 15 października 2024.

Joomla 5.1.3 oraz Joomla 4.4.7 nowe wydanie - opis zmian

Joomla 5.1.3 wydanie bezpieczeństwa. Joomla 4.4.7 jest już dostępna do pobrania. Wydanie dla Joomla 5.1.3  zawiera poprawki bezpieczeństwa, w działaniu ogólnym oraz nowości. Wydanie 4.4.7 zawiera poprawki bezpieczeństwa, w działaniu ogólnym. Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Aktualizacja:

W tym wydaniu występuje błąd zaleca się mimo wszystko wykonać aktualizacje lub poczekać dowyjścia nowej wersji 5.1.4 oraz 4.4.8 Błąd dotyczy wyszukiwania i gubienia filtrów na drugiej stronie przy paginacji. Nie jest to krytyczny błąd, ale jednak występuje..

Fix na dole artykułu gdyby ktoś potrzebował na już.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 14 października 2025, a poprawki w działaniu ogólnym są przewidzenie do 15 października 2024.

Joomla 5.2 nowości - Joomla 4.4.9 - opis zmian

Joomla 5.2 jest wydaniem minor, które zawiera nowości. Joomla 4.4.9 jest już dostępna do pobrania. Wydanie CMS Joomla 5.2 będzie szerzej opisane oraz omówione w innym artykule i na kanale YouTube. Wydanie 4.4.9 zawiera poprawki  w działaniu ogólnym. Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 17 października 2025.

Joomla 5.2.2 aktualizacja bezpieczeństwa - opis zmian

Joomla 5.2.2 jest wydaniem bezpieczeństwa. Wydanie CMS Joomla 5.2.2 zawiera poprawkę względem uprawnień plików i folderów. Usunięto problem z nieprawidłowymi wartościami 777.
Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 17 października 2025.

Joomla 5.2.3 aktualizacja bezpieczeństwa - opis zmian

Joomla 5.2.3 jest wydaniem bezpieczeństwa. Wydanie CMS Joomla 5.2.3 zawiera poprawki bezpieczeństwa oraz ulepszenia. Cała lista poprawek dostępna jest poniżej w dalszej części artykułu.
Joomla 4.4.10otrzymała pakiet poprawek bezpieczeństwa.
Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 17 października 2025.

Joomla 5.2.4 aktualizacja bezpieczeństwa - opis zmian

Joomla 5.2.4 jest wydaniem bezpieczeństwa. Wydanie CMS Joomla 5.2.4 zawiera poprawki bezpieczeństwa oraz ulepszenia. Cała lista poprawek dostępna jest poniżej w dalszej części artykułu.
Joomla 4.4.11otrzymała pakiet poprawek bezpieczeństwa.
Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 17 października 2025.

Joomla 5.2.5 aktualizacja bezpieczeństwa - opis zmian

Joomla 5.2.5 jest wydaniem bezpieczeństwa. Wydanie CMS Joomla 5.2.5 zawiera poprawki bezpieczeństwa oraz ulepszenia. Cała lista poprawek dostępna jest poniżej w dalszej części artykułu.
Joomla 4.4.12otrzymała pakiet poprawek bezpieczeństwa.
Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 17 października 2025.

Joomla 5.2.6 aktualizacja bezpieczeństwa - opis zmian

Joomla 5.2.6 jest wydaniem bezpieczeństwa. Wydanie CMS Joomla 5.2.6 zawiera poprawki bezpieczeństwa oraz ulepszenia. Cała lista poprawek dostępna jest poniżej w dalszej części artykułu.
Joomla 4.4.13otrzymała pakiet poprawek bezpieczeństwa.
Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 17 października 2025.

Joomla 5.3 - co nowego?

Joomla 5.3 jest to nowe wydanie z wersji głównej przed wydaniem Joomla 6. Zawiera nowości i usprawnienia względem poprzedników.

Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 17 października 2025.

Joomla 5.3.1 - co nowego?

Joomla 5.3.1 To wydanie koncentruje się na stabilności, bezpieczeństwie oraz dostępności, poprawiając zarówno doświadczenie użytkownika, jak i wydajność pod maską.
Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 17 października 2025.

Joomla 5.3.2 - co nowego?

Joomla 5.3.2 To wydanie koncentruje się na stabilności, bezpieczeństwie oraz dostępności, poprawiając zarówno doświadczenie użytkownika, jak i wydajność pod maską.
Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 17 października 2025.

Joomla 5.3.3 - co nowego?

  • FAQ:

    Czy Joomla 5.3.3 wymaga PHP 8.3?

    Joomla jest w pełni zgodna z PHP 8.3


    Jak cofnąć update?

    Przed aktualizacją należy wykonać kopie zapasową. Jeśli nie mamy takiej kopii nalezy się zwrócić do hostingu lub do nas i wówczas pomożemy. Kontakt do Joomla GURU


    Czy trzeba aktualizować Joomla po kolei 5.3.2 → 5.3.3?

    Niekoniecznie. Jeśli masz wczęsniejszą wersje na przykład 5.2.0 możesz zrobić aktualizację odrazu do 5.3.3

    Jeśli nie wiesz jak zapraszamy do zapoznania się z ofertą Opieki serwisowej Joomla

Joomla 5.3.3 To wydanie skupia się na dostępności, stabilności, porządkach w CI/CD i SEO (breadcrumby).
Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 17 października 2025.

Joomla 5.3.4 - co nowego?

  • FAQ:

    Czy Joomla 5.3.4 wymaga PHP 8.3?

    Joomla jest w pełni zgodna z PHP 8.3


    Jak cofnąć update?

    Przed aktualizacją należy wykonać kopie zapasową. Jeśli nie mamy takiej kopii nalezy się zwrócić do hostingu lub do nas i wówczas pomożemy. Kontakt do Joomla GURU


    Czy trzeba aktualizować Joomla po kolei 5.3.3 → 5.3.4?

    Niekoniecznie. Jeśli masz wczęsniejszą wersje na przykład 5.2.0 możesz zrobić aktualizację odrazu do 5.3.4

    Jeśli nie wiesz jak zapraszamy do zapoznania się z ofertą Opieki serwisowej Joomla

Joomla 5.3.4 to wydanie utrzymaniowe z naciskiem na bezpieczeństwo, stabilność routingu, sesji oraz jakość kodu.
Przed aktualizacją wykonaj kopię zapasową strony. Jeśli nie wiesz jak dołącz do darmowego kursu JOOMLA TO PROSTE w szkole JOOMLA GURU.

Joomla 5 jest obecnie najnowszą gałęzią. Joomla 4 będzie otrzymywać wsparcie bezpieczeństwa do 17 października 2025.

Joomla 5.4 czy Joomla 6: kiedy aktualizować stronę firmową?

  • FAQ:

    Czy trzeba od razu przechodzić z Joomla 5.4 do Joomla 6?

    Nie w każdym przypadku. Joomla 5.x ma otrzymywać poprawki bezpieczeństwa do 12 października 2027 roku. Jeśli ważny dodatek nie obsługuje Joomla 6, można zostać na najnowszej 5.4.x i zaplanować ponowną ocenę.


    Kiedy najlepiej przejść na Joomla 6?

    Gdy hosting spełnia wymagania, ważne rozszerzenia i szablon mają wspierane wersje, a pełny test na kopii strony kończy się powodzeniem.


    Jaka wersja PHP jest potrzebna dla Joomla 6?

    Joomla 6.x wymaga PHP 8.3. Oficjalna dokumentacja zaleca PHP 8.4. Trzeba też potwierdzić zgodność rozszerzeń z wybraną wersją PHP.


    Czy przejście z Joomla 5.4 do 6 jest migracją?

    Joomla obsługuje je jako aktualizację. Jeśli trzeba równocześnie wymienić szablon, rozszerzenia lub własny kod, zakres prac może przypominać większy projekt migracyjny.


    Czy wtyczka zgodności gwarantuje działanie rozszerzeń?

    Nie. Wtyczka pomaga uruchomić część starszego kodu, ale nie zastępuje wsparcia producenta i testów. Rozszerzenie powinno docelowo działać bez warstwy zgodności.


    Czy nową stronę firmową warto budować na Joomla 5.4?

    Zwykle lepszym wyborem jest Joomla 6, jeśli potrzebne dodatki ją obsługują. Joomla 6 ma dłuższy okres wsparcia i ogranicza konieczność kolejnej dużej aktualizacji krótko po uruchomieniu.

Jeżeli strona działa na Joomla 5.4 i wszystkie ważne rozszerzenia obsługują Joomla 6, warto zaplanować przejście na Joomla 6 po teście na kopii. Gdy kluczowy dodatek lub szablon nie jest jeszcze zgodny, można pozostać na aktualnej Joomla 5.4, ale trzeba instalować poprawki bezpieczeństwa i wyznaczyć termin ponownej oceny.

Nową stronę firmową najlepiej uruchamiać na Joomla 6. Istniejącej witryny nie należy jednak aktualizować tylko dlatego, że pojawił się wyższy numer. Decyzję powinny wyznaczać zgodność funkcji, wymagania hostingu, wyniki testów i daty wsparcia.

Stan wersji i roadmapę sprawdzono 10 września 2026 roku. Aktualne wydania to Joomla 5.4.8 i Joomla 6.1.3.

Joomla 5.4.0 - nowe wydanie z auto aktualizacja oraz wiele poprawek - opis zmian

  • FAQ:

    Czy Joomla 5.4.0 wymaga PHP 8.3?

    Joomla jest w pełni zgodna z PHP 8.3 i zaleca sie jej używanie. 


    Jak cofnąć update?

    Przed aktualizacją należy wykonać kopie zapasową. Jeśli nie mamy takiej kopii nalezy się zwrócić do hostingu lub do nas i wówczas pomożemy. Kontakt do Joomla GURU


    Czy trzeba aktualizować Joomla po kolei 5.3.4 → 5.4.0?

    Niekoniecznie. Jeśli masz wczęśniejszą wersje na przykład 5.2.0 możesz zrobić aktualizację odrazu do 5.4.0

    Jeśli nie wiesz jak zapraszamy do zapoznania się z ofertą Opieki serwisowej Joomla

Joomla 5.4.0 to wydanie utrzymaniowe z naciskiem na auto aktualizacjestabilność, poprawki w działaniu oraz jakość kodu.
Przed aktualizacją wykonaj kopię zapasową strony. 

Joomla 6.0 Kuimarisha jest obecnie najnowszą gałęzią Będzie wspierana przez cztery kolejne lata. Joomla 5 będzie otrzymywać wsparcie bezpieczeństwa do 19 Października 2027.

Joomla 5.4.1 - nowe wydanie wiele poprawek - opis zmian

  • FAQ:

    Czy Joomla 5.4.1 wymaga PHP 8.3?

    Joomla jest w pełni zgodna z PHP 8.3+ i zaleca sie używanie. 


    Jak cofnąć update?

    Przed aktualizacją należy wykonać kopie zapasową. Jeśli nie mamy takiej kopii nalezy się zwrócić do hostingu lub do nas i wówczas pomożemy. Kontakt do Joomla GURU


    Czy trzeba aktualizować Joomla po kolei 5.3.4 → 5.4.1?

    Niekoniecznie. Jeśli masz wczęśniejszą wersje na przykład 5.2.0 możesz zrobić aktualizację odrazu do 5.4.1

    Jeśli nie wiesz jak zapraszamy do zapoznania się z ofertą Opieki serwisowej Joomla

Joomla 5.4.1 to wydanie utrzymaniowe z naciskiem na poprawę błędów. Przed aktualizacją wykonaj kopię zapasową strony. 

Joomla 6 Kuimarisha jest obecnie najnowszą gałęzią. Będzie wspierana przez cztery kolejne lata. Joomla 5 będzie otrzymywać wsparcie bezpieczeństwa do 19 Października 2027.

Joomla 5.4.5 - nowe wydanie wiele poprawek - opis zmian

  • FAQ:

    Czy Joomla 5.4.5 wymaga PHP 8.3?

    Joomla jest w pełni zgodna z PHP 8.3+ i zaleca sie używanie. 


    Jak cofnąć update?

    Przed aktualizacją należy wykonać kopie zapasową. Jeśli nie mamy takiej kopii nalezy się zwrócić do hostingu lub do nas i wówczas pomożemy. Kontakt do Joomla GURU


    Czy trzeba aktualizować Joomla po kolei 5.3.4 → 5.4.5?

    Niekoniecznie. Jeśli masz wczęśniejszą wersje na przykład 5.2.0 możesz zrobić aktualizację odrazu do 5.4.5

    Jeśli nie wiesz jak zapraszamy do zapoznania się z ofertą Opieki serwisowej Joomla

Joomla 5.4.5 to wydanie utrzymaniowe z naciskiem na poprawę błędów. Przed aktualizacją wykonaj kopię zapasową strony. 

Joomla 6 Kuimarisha jest obecnie najnowszą gałęzią. Będzie wspierana przez cztery kolejne lata. Joomla 5 będzie otrzymywać wsparcie bezpieczeństwa do 19 Października 2027.

Joomla 6.0.1 - nowe wydanie wiele poprawek - opis zmian

  • FAQ:

    Czy Joomla 6 wymaga PHP 8.4?

    Joomla jest w pełni zgodna z PHP 8.4+ i zaleca sie używanie. A minimalna wersja na której można uruchomić Joomla 6 to PHP 8.3


    Jak cofnąć update?

    Przed aktualizacją należy wykonać kopie zapasową. Jeśli nie mamy takiej kopii nalezy się zwrócić do hostingu lub do nas i wówczas pomożemy. Kontakt do Joomla GURU


    Czy trzeba aktualizować Joomla po kolei 5.3.4 → 5.4.1?

    Niekoniecznie. Jeśli masz wczęśniejszą wersje na przykład 5.2.0 możesz zrobić aktualizację odrazu do 5.4.1

    Jeśli nie wiesz jak zapraszamy do zapoznania się z ofertą Opieki serwisowej Joomla

Joomla 6.0.1 to wydanie utrzymaniowe z naciskiem na poprawę błędówi dalszy rozwój. Przed aktualizacją wykonaj kopię zapasową strony. 

Joomla 6 Kuimarisha jest obecnie najnowszą gałęzią. Będzie wspierana przez cztery kolejne lata. Joomla 5 będzie otrzymywać wsparcie bezpieczeństwa do 19 Października 2027.

Joomla 6.0.2 - nowe wydanie wiele poprawek i bezpieczeństwo - opis zmian

  • FAQ:

    Czy Joomla 6 wymaga PHP 8.4?

    Joomla jest w pełni zgodna z PHP 8.4+ i zaleca sie używanie. A minimalna wersja na której można uruchomić Joomla 6 to PHP 8.3


    Jak cofnąć update?

    Przed aktualizacją należy wykonać kopie zapasową. Jeśli nie mamy takiej kopii nalezy się zwrócić do hostingu lub do nas i wówczas pomożemy. Kontakt do Joomla GURU


    Czy trzeba aktualizować Joomla po kolei 5.3.4 → 5.4.1?

    Niekoniecznie. Jeśli masz wczęśniejszą wersje na przykład 5.2.0 możesz zrobić aktualizację odrazu do 5.4.2

    Jeśli nie wiesz jak zapraszamy do zapoznania się z ofertą Opieki serwisowej Joomla

Joomla 6.0.2 to wydanie utrzymaniowe z naciskiem na poprawę błędów, bezpieczeństwai dalszy rozwój. Przed aktualizacją wykonaj kopię zapasową strony. 

Joomla 6 Kuimarisha jest obecnie najnowszą gałęzią. Będzie wspierana przez cztery kolejne lata. Joomla 5 będzie otrzymywać wsparcie bezpieczeństwa do 19 Października 2027.

Joomla 6.0.3 - nowe wydanie wiele poprawek i bezpieczeństwo - opis zmian

  • FAQ:

    Czy Joomla 6 wymaga PHP 8.4?

    Joomla jest w pełni zgodna z PHP 8.4+ i zaleca sie używanie. A minimalna wersja na której można uruchomić Joomla 6 to PHP 8.3


    Jak cofnąć update?

    Przed aktualizacją należy wykonać kopie zapasową. Jeśli nie mamy takiej kopii nalezy się zwrócić do hostingu lub do nas i wówczas pomożemy. Kontakt do Joomla GURU


    Czy trzeba aktualizować Joomla po kolei 5.3.4 → 5.4.1?

    Niekoniecznie. Jeśli masz wczęśniejszą wersje na przykład 5.2.0 możesz zrobić aktualizację odrazu do 5.4.2

    Jeśli nie wiesz jak zapraszamy do zapoznania się z ofertą Opieki serwisowej Joomla

Joomla 6.0.3 to wydanie bezpieczeństwa z naciskiem na poprawę błędów i bezpieczeństwaoraz dalszy rozwój. Przed aktualizacją wykonaj kopię zapasową strony. 

Joomla 6 Kuimarisha jest obecnie najnowszą gałęzią. Będzie wspierana przez cztery kolejne lata. Joomla 5 będzie otrzymywać wsparcie bezpieczeństwa do 19 Października 2027.

Joomla 6.0.4 - nowe wydanie wiele poprawek i bezpieczeństwo - opis zmian

  • FAQ:

    Czy Joomla 6 wymaga PHP 8.4?

    Joomla jest w pełni zgodna z PHP 8.4+ i zaleca sie używanie. A minimalna wersja na której można uruchomić Joomla 6 to PHP 8.3


    Jak cofnąć update?

    Przed aktualizacją należy wykonać kopie zapasową. Jeśli nie mamy takiej kopii nalezy się zwrócić do hostingu lub do nas i wówczas pomożemy. Kontakt do Joomla GURU


    Czy trzeba aktualizować Joomla po kolei 5.3.4 → 5.4.1?

    Niekoniecznie. Jeśli masz wczęśniejszą wersje na przykład 5.2.0 możesz zrobić aktualizację odrazu do 5.4.4

    Jeśli nie wiesz jak zapraszamy do zapoznania się z ofertą Opieki serwisowej Joomla

Joomla 6.0.4 to wydanie bezpieczeństwa z naciskiem na poprawę błędów i bezpieczeństwaoraz dalszy rozwój. Przed aktualizacją wykonaj kopię zapasową strony. 

Joomla 6 Kuimarisha jest obecnie najnowszą gałęzią. Będzie wspierana przez cztery kolejne lata. Joomla 5 będzie otrzymywać wsparcie bezpieczeństwa do 19 Października 2027.

Joomla 6.1 - nowe funkcje już dostępne

  • FAQ:

    Czy warto aktualizować Joomla do wersji 6.1?

    Tak, ponieważ Joomla 6.1 wprowadza funkcje, które poprawiają bezpieczeństwo strony, organizację pracy redakcyjnej, obsługę treści multimedialnych oraz zarządzanie modułami. To aktualizacja ważna nie tylko dla developerów, ale również dla firm i organizacji, które chcą rozwijać nowoczesną, bezpieczną i łatwą w utrzymaniu stronę internetową.


    Co daje Proof-of-Work CAPTCHA w Joomla 6.1?

    Nowy mechanizm chroni formularze przed spamem bez angażowania użytkownika w dodatkowe działania. Nie trzeba zaznaczać obrazków ani przepisywać znaków. Rozwiązanie działa w tle, co poprawia wygodę korzystania ze strony, a jednocześnie może wspierać dostępność i prywatność użytkowników.


    Czy Proof-of-Work CAPTCHA jest lepsza od tradycyjnych CAPTCHA?

    W wielu przypadkach tak, ponieważ nie utrudnia korzystania z formularzy i nie tworzy dodatkowych barier dla użytkowników. Klasyczne CAPTCHA często obniżają konwersję i bywają problematyczne z punktu widzenia dostępności cyfrowej. Nowe podejście w Joomla 6.1 jest bardziej nowoczesne i przyjazne dla odwiedzających.


    Jak Visual Workflow Editor pomaga w zarządzaniu treścią?

    Visual Workflow Editor pozwala lepiej kontrolować etapy publikacji treści, pokazując cały proces w formie interaktywnego diagramu. To przydatne rozwiązanie dla stron, na których nad publikacją pracuje więcej niż jedna osoba. Ułatwia akceptację materiałów, zmniejsza ryzyko błędów i poprawia organizację pracy redakcyjnej.


    Do czego przydadzą się nowe Media Custom Fields?

    Nowe pola niestandardowe dla audio, wideo i dokumentów ułatwiają tworzenie bardziej rozbudowanych treści. Dzięki nim można wygodniej publikować materiały szkoleniowe, pliki do pobrania, dokumenty PDF, nagrania audio czy materiały wideo bez konieczności stosowania obejść lub dodatkowych niestandardowych rozwiązań.


    Dlaczego wersjonowanie modułów w Joomla 6.1 jest ważne?

    Wersjonowanie modułów pozwala przywrócić wcześniejszą wersję po zmianach, które okazały się błędne lub niekorzystne. To zwiększa bezpieczeństwo pracy na stronie i daje większą kontrolę nad elementami takimi jak boksy CTA, bannery, formularze, komunikaty czy sekcje informacyjne.


    Czy Joomla 6.1 lepiej wspiera strony wielojęzyczne?

    Tak. Nowa obsługa powiązań modułów między wersjami językowymi pomaga utrzymać spójność treści w serwisach wielojęzycznych. To ważne dla SEO, wizerunku marki i wygody użytkowników, którzy oczekują tych samych informacji niezależnie od wybranego języka.


    Czy nowe funkcje Joomla 6.1 mają znaczenie dla SEO i ery AI?

    Tak, pośrednio mają duże znaczenie. Lepsza organizacja treści, sprawniejsze zarządzanie publikacją, uporządkowane pola mediów i wyższa dostępność strony wpływają na jakość serwisu. A właśnie jakość, użyteczność i przejrzysta struktura treści są dziś bardzo ważne dla widoczności w Google i Bing. Przez spójność treści i lepsze pozycjonowanie na start. Roboty skanujące AI i szukające dobrych treści będą znacznie częściej podpowiadać Twoje strony w odpowiedziach opartych o sztuczną inteligencje (AI). 

Joomla 6.1 to wydanie które wprowadza nowe funkcje i ulepszenia! Przed aktualizacją wykonaj kopię zapasową strony. Joomla 6.1 nosi nazwę Nyota.

Joomla 6 Kuimarisha jest obecnie najnowszą gałęzią. Będzie wspierana przez cztery kolejne lata. Joomla 5 będzie otrzymywać wsparcie bezpieczeństwa do 19 Października 2027.

Joomla 6.1.1 - wydanie bezpieczeństwa i poprawek - opis zmian

  • FAQ:

    Jakie poprawki bezpieczeństwa zawiera Joomla 6.1.1?

    Joomla 6.1.1 naprawia wiele zgłoszeń bezpieczeństwa, między innymi dotyczących XSS, CSRF, SQL Injection, kontroli dostępu, MFA, path traversal i LFI. To podatności, których nie warto ignorować, nawet jeśli strona wydaje się działać poprawnie. W praktyce oznacza to, że aktualizacja zmniejsza ryzyko ataku i problemów z zapleczem. Przy stronach firmowych warto połączyć ją z przeglądem rozszerzeń, kopii zapasowych i ustawień bezpieczeństwa.


    Czy Joomla Guru może pomóc w aktualizacji Joomla 5.4 do Joomla 6.1.1?

    Tak. Joomla Guru pomaga w aktualizacjach Joomla, migracjach starszych wersji, sprawdzaniu zgodności rozszerzeń, wykonaniu kopii zapasowej i kontroli strony po wdrożeniu. To dobre rozwiązanie dla właścicieli stron firmowych, którzy chcą przejść na Joomla 6 bez ryzyka pracy bezpośrednio na produkcji. Możemy przygotować kopię strony, sprawdzić wymagania hostingu, wykonać aktualizację i zweryfikować najważniejsze elementy serwisu po wdrożeniu.


    Czy aktualizacja do Joomla 6.1.1 jest pilna?

    Jeśli Twoja strona działa już na Joomla 6.1, aktualizację do 6.1.1 warto potraktować priorytetowo. To wydanie bezpieczeństwa, więc nie ma sensu odkładać go na później. W przypadku starszych wersji Joomla najpierw trzeba ocenić ścieżkę aktualizacji, stan rozszerzeń i wymagania hostingu. Jeśli chcesz uniknąć ryzyka, Joomla Guru może sprawdzić stronę przed aktualizacją i przygotować bezpieczny plan działania.


    Na co zwrócić uwagę po aktualizacji Joomla 6.1.1?

    Po aktualizacji sprawdź logowanie do zaplecza, formularze kontaktowe, menu, moduły, wersje językowe, wyszukiwarkę, formularze rejestracji, płatności, jeśli są używane, oraz najważniejsze podstrony. Warto też wyczyścić cache i przejrzeć komunikaty w panelu administracyjnym. Przy większych stronach dobrym pomysłem jest krótki audyt techniczny po aktualizacji, żeby upewnić się, że wszystko działa stabilnie.


    Czy warto aktualizować Joomla do wersji 6.1.1?

    Tak. Joomla 6.1.1 to wydanie bezpieczeństwa i poprawek, więc warto je wdrożyć szczególnie na stronach produkcyjnych. Aktualizacja zamyka zgłoszone podatności i poprawia stabilność działania systemu. Jeśli nie masz pewności, czy Twoje rozszerzenia i szablon są zgodne z Joomla 6, najlepiej wykonać test na kopii strony. W Joomla Guru możemy pomóc przeprowadzić taką aktualizację bezpiecznie, z kopią zapasową i kontrolą po wdrożeniu.


    Czy przejście z Joomla 5.4.x do Joomla 6.1.1 jest migracją?

    Oficjalnie przejście z Joomla 5.4.x do Joomla 6.x jest aktualizacją, a nie klasyczną migracją. Mimo to warto zrobić ją rozsądnie: najpierw na kopii strony, potem po sprawdzeniu rozszerzeń, szablonu, formularzy, logowania i zaplecza. Część rozszerzeń może wymagać aktualizacji lub włączenia zgodności wstecznej. Jeśli strona jest ważna biznesowo, lepiej nie robić tego „na żywo” bez testów.


    Czy Joomla 6.1.1 wprowadza nowe funkcje?

    Nie jest to wydanie nastawione na nowe funkcje. Joomla 6.1.1 skupia się głównie na bezpieczeństwie, poprawkach błędów i stabilności po wydaniu Joomla 6.1. Nowe funkcje, takie jak Proof-of-Work CAPTCHA, Visual Workflow Editor, Media Custom Fields czy wersjonowanie modułów, pojawiły się wcześniej w Joomla 6.1. Wersja 6.1.1 dopracowuje tę gałąź i dlatego jest ważna dla utrzymania strony.


    Czy przed aktualizacją trzeba wykonać kopię zapasową?

    Tak. Przed każdą aktualizacją Joomla trzeba wykonać pełną kopię plików i bazy danych. Sama aktualizacja zwykle przebiega szybko, ale problemy mogą wynikać z rozszerzeń, szablonu, wersji PHP albo konfiguracji hostingu. Dobra kopia zapasowa pozwala szybko wrócić do poprzedniego stanu. W Joomla Guru standardowo zaczynamy takie prace od backupu i testów, aby ograniczyć ryzyko przestoju strony.

Joomla 6.1.1 to wydanie bezpieczeństwa i poprawek dla gałęzi Joomla 6.x. Aktualizacja została udostępniona 26 maja 2026 roku razem z Joomla 5.4.6 i jest szczególnie ważna dla administratorów stron produkcyjnych.

To nie jest wydanie z dużymi nowymi funkcjami, jak Joomla 6.1, ale praktyczna aktualizacja naprawiająca błędy oraz podatności w rdzeniu i frameworku Joomla. Przed aktualizacją wykonaj kopię zapasową strony oraz sprawdź kompatybilność rozszerzeń, szczególnie jeśli korzystasz z niestandardowych komponentów, szablonów lub integracji API.

Joomla 6.1.2 - wydanie bezpieczeństwa i poprawek - opis zmian

  • FAQ:

    Jakie poprawki bezpieczeństwa zawiera Joomla 6.1.1?

    Joomla 6.1.2 naprawia wiele zgłoszeń bezpieczeństwa, między innymi dotyczących XSS, CSRF, SQL Injection, kontroli dostępu, MFA, path traversal i LFI. To podatności, których nie warto ignorować, nawet jeśli strona wydaje się działać poprawnie. W praktyce oznacza to, że aktualizacja zmniejsza ryzyko ataku i problemów z zapleczem. Przy stronach firmowych warto połączyć ją z przeglądem rozszerzeń, kopii zapasowych i ustawień bezpieczeństwa.


    Czy Joomla Guru może pomóc w aktualizacji Joomla 5.4 do Joomla 6.1.1?

    Tak. Joomla Guru pomaga w aktualizacjach Joomla, migracjach starszych wersji, sprawdzaniu zgodności rozszerzeń, wykonaniu kopii zapasowej i kontroli strony po wdrożeniu. To dobre rozwiązanie dla właścicieli stron firmowych, którzy chcą przejść na Joomla 6 bez ryzyka pracy bezpośrednio na produkcji. Możemy przygotować kopię strony, sprawdzić wymagania hostingu, wykonać aktualizację i zweryfikować najważniejsze elementy serwisu po wdrożeniu.


    Czy aktualizacja do Joomla 6.1.1 jest pilna?

    Jeśli Twoja strona działa już na Joomla 6.1, aktualizację do 6.1.2 warto potraktować priorytetowo. To wydanie bezpieczeństwa, więc nie ma sensu odkładać go na później. W przypadku starszych wersji Joomla najpierw trzeba ocenić ścieżkę aktualizacji, stan rozszerzeń i wymagania hostingu. Jeśli chcesz uniknąć ryzyka, Joomla Guru może sprawdzić stronę przed aktualizacją i przygotować bezpieczny plan działania.


    Na co zwrócić uwagę po aktualizacji Joomla 6.1.1?

    Po aktualizacji sprawdź logowanie do zaplecza, formularze kontaktowe, menu, moduły, wersje językowe, wyszukiwarkę, formularze rejestracji, płatności, jeśli są używane, oraz najważniejsze podstrony. Warto też wyczyścić cache i przejrzeć komunikaty w panelu administracyjnym. Przy większych stronach dobrym pomysłem jest krótki audyt techniczny po aktualizacji, żeby upewnić się, że wszystko działa stabilnie.


    Czy warto aktualizować Joomla do wersji 6.1.1?

    Tak. Joomla 6.1.2 to wydanie bezpieczeństwa i poprawek, więc warto je wdrożyć szczególnie na stronach produkcyjnych. Aktualizacja zamyka zgłoszone podatności i poprawia stabilność działania systemu. Jeśli nie masz pewności, czy Twoje rozszerzenia i szablon są zgodne z Joomla 6, najlepiej wykonać test na kopii strony. W Joomla Guru możemy pomóc przeprowadzić taką aktualizację bezpiecznie, z kopią zapasową i kontrolą po wdrożeniu.


    Czy przejście z Joomla 5.4.x do Joomla 6.1.1 jest migracją?

    Oficjalnie przejście z Joomla 5.4.x do Joomla 6.x jest aktualizacją, a nie klasyczną migracją. Mimo to warto zrobić ją rozsądnie: najpierw na kopii strony, potem po sprawdzeniu rozszerzeń, szablonu, formularzy, logowania i zaplecza. Część rozszerzeń może wymagać aktualizacji lub włączenia zgodności wstecznej. Jeśli strona jest ważna biznesowo, lepiej nie robić tego „na żywo” bez testów.


    Czy Joomla 6.1.1 wprowadza nowe funkcje?

    Nie jest to wydanie nastawione na nowe funkcje. Joomla 6.1.2 skupia się głównie na bezpieczeństwie, poprawkach błędów i stabilności po wydaniu Joomla 6.1. Nowe funkcje, takie jak Proof-of-Work CAPTCHA, Visual Workflow Editor, Media Custom Fields czy wersjonowanie modułów, pojawiły się wcześniej w Joomla 6.1. Wersja 6.1.2dopracowuje tę gałąź i dlatego jest ważna dla utrzymania strony.


    Czy przed aktualizacją trzeba wykonać kopię zapasową?

    Tak. Przed każdą aktualizacją Joomla trzeba wykonać pełną kopię plików i bazy danych. Sama aktualizacja zwykle przebiega szybko, ale problemy mogą wynikać z rozszerzeń, szablonu, wersji PHP albo konfiguracji hostingu. Dobra kopia zapasowa pozwala szybko wrócić do poprzedniego stanu. W Joomla Guru standardowo zaczynamy takie prace od backupu i testów, aby ograniczyć ryzyko przestoju strony.

Joomla 6.1.2 to wydanie bezpieczeństwa i poprawek dla gałęzi Joomla 6.x. Aktualizacja została udostępniona 7 lipca 2026 roku razem z Joomla 5.4.7 i jest szczególnie ważna dla administratorów stron produkcyjnych.

To nie jest wydanie z dużymi nowymi funkcjami, jak Joomla 6.1, ale praktyczna aktualizacja naprawiająca błędy oraz podatności w rdzeniu i frameworku Joomla. Przed aktualizacją wykonaj kopię zapasową strony oraz sprawdź kompatybilność rozszerzeń, szczególnie jeśli korzystasz z niestandardowych komponentów, szablonów lub integracji API.

Joomla 6.1.3 - wydanie bezpieczeństwa i poprawek - opis zmian

  • FAQ:

    Czy aktualizacja do Joomla 6.1.3 jest pilna?

    Tak. Joomla 6.1.3 usuwa 10 podatności w rdzeniu CMS, w tym problemy związane z 2FA, Web Services, CORS, Schema.org i przesyłaniem plików SHTML. Aktualizację strony produkcyjnej warto wykonać po przygotowaniu kopii zapasowej i sprawdzeniu rozszerzeń.


    Czy Joomla 5.4.8 również zawiera poprawki bezpieczeństwa?

    Tak. Joomla 5.4.8 zawiera ten sam podstawowy zestaw poprawek bezpieczeństwa co Joomla 6.1.3. Użytkownicy Joomla 5.4.x mogą zainstalować wersję 5.4.8 bez natychmiastowego przechodzenia na Joomla 6.


    Czy Joomla 6.1.3 wprowadza nowe funkcje?

    Nie jest to wydanie funkcjonalne. Joomla 6.1.3 skupia się na poprawkach bezpieczeństwa, usuwaniu błędów i stabilności bieżącej gałęzi Joomla 6.1.


    Czy przed aktualizacją trzeba wykonać kopię zapasową?

    Tak. Przed aktualizacją wykonaj pełną kopię plików i bazy danych. Przy rozbudowanej stronie warto najpierw odtworzyć serwis w środowisku testowym i sprawdzić szablon, rozszerzenia, formularze oraz integracje.


    Czy przejście z Joomla 5.4 do Joomla 6.1 jest migracją?

    Oficjalnie jest to aktualizacja, a nie klasyczna migracja. Nadal trzeba sprawdzić zgodność rozszerzeń, szablonu, nadpisań widoków i hostingu. Starsze wersje Joomla wymagają osobno zaplanowanej ścieżki migracji.


    Czy Joomla Guru może wykonać aktualizację lub migrację?

    Tak. Joomla Guru zajmuje się aktualizacjami Joomla, migracjami starszych stron oraz stałą opieką techniczną. Prace obejmują kopię bezpieczeństwa, kontrolę rozszerzeń, testy na kopii strony i sprawdzenie serwisu po wdrożeniu.

Joomla 6.1.3 to wydanie bezpieczeństwa i poprawek dla gałęzi Joomla 6.x. Aktualizacja została udostępniona 18 sierpnia 2026 roku razem z Joomla 5.4.8. Obie wersje usuwają 10 podatności w rdzeniu CMS oraz błędy zauważone po wcześniejszych aktualizacjach.

Poprawki dotyczą między innymi uwierzytelniania wieloskładnikowego, kontroli uprawnień w Web Services, obsługi CORS, danych Schema.org oraz przesyłania plików SHTML. Przed instalacją wykonaj pełną kopię plików i bazy danych, a na rozbudowanej stronie przeprowadź aktualizację najpierw na kopii testowej.

Jeżeli potrzebujesz pomocy, zajmuję się aktualizacją i migracją Joomla z kopią zapasową, sprawdzeniem zgodności rozszerzeń oraz kontrolą strony po wdrożeniu.

JoomLeague wraca w nowej wersji. Pełna przebudowa dla Joomla 6

  • FAQ:

    Czy JoomLeague 6.2 nadaje się już do serwisu produkcyjnego?

    Nie. Wydanie 6.2.0-beta3 jest przeznaczone do testów na osobnej instalacji Joomla.


    Czy starszy JoomLeague można zaktualizować bezpośrednio do wersji 6.2?

    Nie. Nowa wersja wymaga czystej instalacji, a dane trzeba przenieść w osobnym procesie migracji.


    Jakie wersje Joomla obsługuje JoomLeague 6.2?

    Bieżąca dokumentacja wymienia Joomla 6.1 i 6.2.


    Kto rozwija nową wersję JoomLeague?

    Obecną przebudowę projektu prowadzi Ondřej Klučka.


    Ile dyscyplin obsługuje pakiet beta3?

    Pakiet zawiera 15 profili sportowych, które definiują nazewnictwo i reguły poszczególnych dyscyplin.


    Jak przenieść dane ze starego JoomLeague?

    Twórca udostępnia osobną usługę przyjmującą zrzut SQL. Wynik migracji trzeba sprawdzić na czystej instalacji testowej.

JoomLeague wraca po długiej przerwie, ale nie jako kolejna poprawka do starego komponentu. Wersja 6.2 została zbudowana od podstaw dla Joomla 6. Otrzymała nowy model danych, przebudowane zaplecze i frontend oraz profile pozwalające obsługiwać różne dyscypliny sportu. To istotna wiadomość dla klubów i organizatorów rozgrywek, którzy przez lata pozostawali przy starszych instalacjach.

Na 23 września 2026 r. najnowszym publicznym wydaniem jest JoomLeague 6.2.0-beta3. To nadal wersja testowa, przeznaczona do instalacji na osobnej witrynie, a nie do bezpośredniego wdrożenia w działającym serwisie.

Krytyczna luka RCE w SP Page Builder. Aktualizuj do wersji 6.8.0

  • FAQ:

    Czy Joomla Guru może zaktualizować i sprawdzić SP Page Builder?

    Tak. Joomla Guru może wykonać kopię zapasową, aktualizację do bezpiecznej wersji, testy stron oraz analizę plików, kont i logów pod kątem włamania.


    Czy SP Page Builder 6.7.1 jest bezpieczny?

    Nie wobec najnowszych zgłoszeń. Wersja 6.7.1 poprawiała poprzednią serię błędów, lecz nowe luki zostały usunięte dopiero w wydaniu 6.8.0.


    Czy CVE-2026-67286 daje pełny zapis dowolnego pliku?

    Nie. Atakujący może utworzyć katalog i zapisać plik o z góry ustalonej nazwie poza katalogiem cache. Oficjalna ocena tej podatności wynosi 6,3 CVSS 4.0.


    Na czym polega CVE-2026-67285?

    Niezalogowany napastnik może wpłynąć na ścieżkę pliku PHP dołączanego przez SP Page Builder. Jeśli wskaże plik, na którego zawartość ma wpływ, może doprowadzić do zdalnego wykonania kodu.


    Czy atak wymaga konta w Joomla?

    Nie. Opisane endpointy są dostępne od frontu, a token CSRF otrzymuje również anonimowy odwiedzający. Podatności nie wymagają zalogowania ani działania administratora.


    Do jakiej wersji zaktualizować SP Page Builder?

    Zainstaluj SP Page Builder 6.8.0 lub nowszy. Wersja 6.7.1 zamykała wcześniejsze podatności, ale sama jest podatna na CVE-2026-67285, CVE-2026-67286 i CVE-2026-65876.


    Czy aktualizacja usuwa skutki wcześniejszego włamania?

    Nie. Aktualizacja zamyka podatność, ale nie usuwa obcych plików, kont administratorów ani zadań cyklicznych pozostawionych wcześniej. Podatną instalację należy sprawdzić.

SP Page Builder w wersji 6.7.1 i starszych zawiera krytyczną lukę, przez którą niezalogowany napastnik może wskazać plik PHP do uruchomienia przez Joomla. Podatność otrzymała numer CVE-2026-67285 i ocenę 9,2 w skali CVSS 4.0. Towarzyszy jej druga luka umożliwiająca tworzenie katalogów i zapis pliku poza przeznaczonym do tego katalogiem pamięci podręcznej.

Oba problemy zostały poprawione w SP Page Builder 6.8.0, wydanym 12 sierpnia 2026 roku. Aktualizacja jest konieczna również wtedy, gdy po poprzednich ostrzeżeniach zainstalowano wersję 6.7.1. To właśnie w tym wydaniu badacze znaleźli nowe podatności.

Joomla Guru może wykonać aktualizację i kontrolę strony Joomla. Jeżeli serwis działał na podatnej wersji, sama instalacja poprawki nie wyklucza wcześniejszego włamania. Przy nieznanych plikach lub kontach administratorów potrzebna jest analiza incydentu i usuwanie wirusów z Joomla.

Krytyczna luka SQL injection w iCagenda. Pobierz ręcznie wersję 4.0.13

  • FAQ:

    Czy można tymczasowo wyłączyć podatny moduł?

    Tak. Wyłączenie i odinstalowanie mod_icagenda_calendar usuwa drogę ataku opisaną w CVE-2026-67365, ale zabiera kalendarz ze strony i powinno być tylko rozwiązaniem do czasu aktualizacji.


    Skąd pobrać iCagenda 4.0.13?

    Pakiet można pobrać z oficjalnej strony JoomliC pod adresem https://www.joomlic.com/download/icagenda/icagenda-core-4-0-13. Strona zawiera również bezpośredni przycisk pobierania pliku ZIP.


    Czy iCagenda 4.0.12 jest bezpieczna?

    Wersja 4.0.12 naprawia SQL injection CVE-2026-67365, ale obejmuje ją później ujawniony stored XSS w publicznym formularzu zgłaszania wydarzeń. Dlatego należy przejść do 4.0.13 lub nowszej.


    Które wersje iCagenda są podatne na CVE-2026-67365?

    Podatne są wersje od 4.0.0 do 4.0.11. Luka znajduje się w module mod_icagenda_calendar i jest dostępna przez publiczny punkt com_ajax bez logowania.


    Dlaczego Joomla nie pokazuje aktualizacji iCagenda?

    Informacja zależy od kanału aktualizacji producenta, jego konfiguracji i pamięci podręcznej Joomla. W sprawdzanych instalacjach wersja 4.0.8 nie zawsze zgłaszała nowsze wydanie, dlatego przy tej luce zalecamy ręczne pobranie oficjalnego pakietu.


    Do jakiej wersji zaktualizować iCagenda?

    Zainstaluj iCagenda 4.0.13 lub nowszą. Wersja 4.0.12 jako pierwsza naprawiła CVE-2026-67365, ale 4.0.13 usuwa także odrębny krytyczny stored XSS.


    Czy sama aktualizacja usuwa skutki wcześniejszego ataku?

    Nie. Aktualizacja zamyka znane drogi ataku, ale nie usuwa kont, plików ani zmian w bazie pozostawionych wcześniej. Podejrzaną stronę trzeba dodatkowo sprawdzić.

W module kalendarza iCagenda dla Joomla wykryto krytyczną lukę SQL injection oznaczoną jako CVE-2026-67365. Atak nie wymaga konta ani zalogowania. Podatne są wydania iCagenda od 4.0.0 do 4.0.11, a pierwszą poprawioną wersją była 4.0.12. Producent udostępnił już jednak nowszą wersję 4.0.13, która usuwa także odrębny błąd stored XSS.

Nie czekaj na komunikat w panelu Joomla. W sprawdzanych przez nas instalacjach aktualizacja z iCagenda 4.0.8 nie zawsze pojawiała się automatycznie jako dostępna. Zalecamy pobranie pełnego pakietu i ręczną instalację wersji 4.0.13 przez panel administratora.

Pobierz iCagenda Core 4.0.13 z oficjalnej strony JoomliC lub użyj bezpośredniego linku do pakietu ZIP.

Po ręcznej instalacji 4.0.12 mechanizm Security Checker iCagenda może już wyświetlić monit o krytycznej aktualizacji do 4.0.13. Nie kończ prac na wersji 4.0.12: zainstaluj 4.0.13 lub wydanie nowsze i ponownie sprawdź numery komponentu oraz modułu kalendarza.

Joomla Guru może wykonać kopię zapasową, ręczną aktualizację iCagenda i testy kalendarza. Jeżeli strona przez dłuższy czas korzystała z podatnej wersji lub wykazuje oznaki włamania, potrzebna jest również analiza logów, plików i bazy danych oraz ewentualne usunięcie skutków ataku.

Krytyczna luka SQL injection w Phoca Cart. Zainstaluj poprawioną wersję

  • FAQ:

    Czy Joomla Guru może bezpiecznie zaktualizować Phoca Cart?

    Tak. Joomla Guru może wykonać kopię zapasową, dobrać właściwy pakiet, przeprowadzić aktualizację i testy sklepu, a w razie podejrzenia włamania także sprawdzić bazę, pliki, konta administratorów i logi.


    Czy na Joomla 5 mam zainstalować Phoca Cart 5.2.4 czy 6.1.7?

    Jeżeli używasz Phoca Cart 5.x, poprawką jest 5.2.4. Jeżeli na Joomla 5 działa już Phoca Cart 6.x, zainstaluj ręcznie 6.1.7 — nie obniżaj wersji do 5.2.4.


    Czy sama aktualizacja usuwa skutki wcześniejszego ataku?

    Nie. Aktualizacja zamyka lukę, ale nie przywraca zmienionych danych ani nie usuwa innych mechanizmów dostępu pozostawionych podczas wcześniejszego włamania. Przy oznakach incydentu trzeba sprawdzić bazę, konta, pliki i logi.


    Czy CVE-2026-74251 wymaga zalogowania?

    Nie. Podatny mechanizm znajduje się w publicznym filtrze produktów, dlatego przygotowane żądanie może wysłać anonimowy odwiedzający bez konta i tokenu.


    Dlaczego Joomla nie pokazuje aktualizacji Phoca Cart 6.1.7?

    Powiadomienie może pojawić się z opóźnieniem z powodu harmonogramu i pamięci podręcznej. Na Joomla 5 z Phoca Cart 6.x aktualizacja 6.1.7 nie jest oferowana automatycznie ze względu na sposób przypisania wersji w kanale aktualizacji Phoca. Trzeba pobrać i zainstalować pakiet ręcznie.


    Do jakiej wersji zaktualizować Phoca Cart?

    Dla linii 6.x zainstaluj 6.1.7 lub nowszą, dla linii 5.x — 5.2.4 lub nowszą, a dla linii 4.x — 4.0.13. Phoca Cart 3.x nie otrzymał poprawki i wymaga migracji albo wyłączenia.


    Czy istnieje poprawka dla Phoca Cart na Joomla 3?

    Nie. Najnowsza wersja tej linii nadal zawiera podatny kod. Rozwiązaniem jest migracja do wspieranej Joomla i aktualnej wersji Phoca Cart albo wyłączenie komponentu do czasu migracji.

Phoca Cart zawiera krytyczną podatność SQL injection dostępną bez logowania. Luka otrzymała numer CVE-2026-74251 i ocenę 9,3 w skali CVSS 4.0. Atak może zostać przeprowadzony przez publiczny filtr produktów, bez konta użytkownika i bez działania administratora.

Poprawki wydano 16 sierpnia 2026 roku w wersjach Phoca Cart 6.1.7, 5.2.4 i 4.0.13. Właściwy numer zależy od używanej linii rozszerzenia i wersji Joomla. Użytkownicy Joomla 3 nie otrzymali poprawionej wersji Phoca Cart.

Nie czekaj wyłącznie na komunikat w panelu Joomla. Powiadomienie o nowej wersji może pojawić się z opóźnieniem, między innymi z powodu pamięci podręcznej i harmonogramu sprawdzania aktualizacji. W jednej ważnej konfiguracji nie pojawi się wcale: Joomla 5 z zainstalowanym Phoca Cart 6.x nie proponuje automatycznie wersji 6.1.7. Numer zainstalowanego rozszerzenia trzeba sprawdzić ręcznie.

Joomla Guru może wykonać aktualizację i kontrolę sklepu Joomla. Jeśli sklep długo działał na podatnej wersji, sama instalacja poprawki nie odpowie na pytanie, czy ktoś wcześniej wykorzystał lukę. Przy podejrzeniu incydentu potrzebna jest analiza bazy, kont, plików oraz logów i ewentualne usunięcie skutków włamania.

Krytyczna luka w Conditional Content i 9 CVE w Regular Labs. Aktualizuj rozszerzenia

  • FAQ:

    Dlaczego Joomla nie pokazuje nowych wersji?

    Metadane serwera aktualizacji mogą być buforowane i pojawiać się stopniowo. Wersje trzeba porównać z oficjalną listą, a brakujące pakiety pobrać ręcznie.


    Która podatność jest najgroźniejsza?

    CVE-2026-85192 w Conditional Content Pro ma ocenę 9,4 w CVSS 4.0. Użytkownik mający prawo tworzenia artykułów mógł umieścić regułę PHP wykonywaną przez serwer.


    Czy aktualizacja może wyłączyć używane funkcje?

    Tak. Cztery wydania mają oznaczenie BC BREAK i ograniczają niebezpieczne funkcje dla zwykłych autorów. Administrator może ponownie dopuścić wybrane, zaufane grupy.


    Ile rozszerzeń Regular Labs ma poprawki bezpieczeństwa?

    Dziesięć rozszerzeń zawiera poprawki dziewięciu podatności CVE. Łącznie producent wydał 24 aktualizacje 13 września 2026 roku, ale pozostałe czternaście dotyczy głównie utrzymania i błędów funkcjonalnych.


    Czy poprawki są dostępne dla Joomla 3?

    Nie. Linie Regular Labs dla Joomla 3 nie są już rozwijane. Strona wymaga migracji do wspieranej wersji Joomla.


    Jaką wersję Conditional Content zainstalować?

    Poprawka bezpieczeństwa pojawiła się w 8.0.0, ale aktualnym wydaniem jest 8.0.1. To tę wersję lub nowszą należy obecnie instalować.


    Czy Joomla Guru może przeprowadzić aktualizację Regular Labs?

    Tak. Aktualizacja może obejmować kopię zapasową, testy na kopii strony, instalację pakietów, kontrolę uprawnień i sprawdzenie funkcji korzystających ze składni Regular Labs.

Dziesięć rozszerzeń Regular Labs dla Joomla wymaga pilnej aktualizacji. Producent opublikował 13 września 2026 roku pakiet 24 nowych wydań. Dziesięć z nich zawiera poprawki bezpieczeństwa obejmujące dziewięć identyfikatorów CVE.

Najpoważniejszy problem dotyczy Conditional Content Pro. Luka CVE-2026-85192 pozwala użytkownikowi mającemu prawo tworzenia artykułów uruchomić kod PHP. Otrzymała ocenę 9,4 w CVSS 4.0. Pierwszą wersją z poprawką jest 8.0.0, ale 14 września ukazało się wydanie 8.0.1 poprawiające również okno przycisku edytora. Dlatego obecnie należy instalować Conditional Content 8.0.1 lub nowszy.

Jeśli korzystasz z kilku dodatków Regular Labs, zaktualizuj cały zainstalowany zestaw. Część problemów występuje we współdzielonym kodzie i obejmuje więcej niż jedno rozszerzenie. Joomla może nie pokazać wszystkich wydań od razu, ponieważ dane na serwerze aktualizacji rozchodzą się stopniowo i są buforowane.

Sprawdź najnowsze wydania Regular Labs →

W ramach opieki serwisowej Joomla możemy wykonać kopię, sprawdzić wszystkie dodatki Regular Labs, przeprowadzić aktualizację na kopii testowej i zweryfikować reguły dostępu. Jeśli na stronie mogło dojść do wykonania kodu lub przejęcia konta, potrzebny jest szerszy audyt i usuwanie skutków włamania.

Krytyczna luka w SEBLOD pozwala pobierać pliki z serwera

  • FAQ:

    Czy Joomla Guru może pomóc w aktualizacji SEBLOD?

    Tak. Możemy dobrać pakiet do używanej wersji Joomla, wykonać aktualizację, testy oraz kontrolę możliwego wycieku plików.


    Jaka wersja jest bezpieczna na Joomla 6?

    SEBLOD 6.0.1 lub nowszy.


    Czy atak wymaga konta?

    Nie. Luka może zostać wykorzystana bez logowania.


    Jaka wersja jest bezpieczna na Joomla 3?

    SEBLOD 3.30.0, choć sama Joomla 3 jest niewspierana i wymaga planu migracji.


    Jaka wersja jest bezpieczna na Joomla 5?

    SEBLOD 4.7.0 lub nowszy z tej linii.


    Co to jest CVE-2026-66914?

    To krytyczny Path Traversal w SEBLOD umożliwiający niezalogowanemu użytkownikowi pobieranie plików z serwera.


    Czy trzeba zmienić hasła?

    Tak, jeśli logi lub inne ślady wskazują, że pliki konfiguracyjne mogły zostać pobrane.

SEBLOD dla Joomla ma krytyczną podatność Path Traversal oznaczoną jako CVE-2026-66914. Niezalogowany napastnik może pobierać pliki znajdujące się w katalogu strony, a według rekordu CVE także poza katalogiem publicznym. Luka otrzymała ocenę 9,2 w CVSS 4.0.

Poprawiona wersja zależy od używanej linii SEBLOD: 3.30.0 dla Joomla 3, 4.7.0 dla Joomla 5 oraz 6.0.1 dla Joomla 6. Starsze wydania z odpowiednich gałęzi są podatne.

Joomla Guru może dobrać właściwy pakiet i wykonać aktualizację SEBLOD wraz z testami formularzy i aplikacji. Jeżeli mogło dojść do pobrania konfiguracji lub innych poufnych plików, pomagamy także w analizie incydentu, zmianie ujawnionych danych dostępowych i usunięciu skutków włamania.

Krytyczne luki miniOrange pozwalają przejąć konto administratora Joomla

  • FAQ:

    Które luki miniOrange są krytyczne?

    CVE-2026-77995 i CVE-2026-77998 mają ocenę 10,0. Pozwalają przejąć dowolne istniejące konto Joomla, także Super User.


    Czy Joomla Guru może pomóc?

    Tak. Możemy dobrać właściwy pakiet, zaktualizować rozszerzenie, przetestować SSO i sprawdzić, czy doszło do przejęcia konta.


    Czy atak wymaga logowania?

    Nie. Wszystkie trzy opisane podatności mają drogę dostępną bez uwierzytelnienia.


    Czy CVE-2026-78074 usuwa dane?

    Może. Odinstalowanie rozszerzenia może uruchomić skrypt usuwający jego tabele i konfigurację.


    Dlaczego Joomla może nie pokazać aktualizacji?

    Wersje płatne wymagają konta i klucza pobierania, a pamięć aktualizatora może opóźnić komunikat. Wersję trzeba sprawdzić ręcznie.


    Do jakiej wersji zaktualizować SAML SSO?

    Darmowa edycja wymaga 11.0.3. Płatne edycje mają osobne wersje: 13.2, 24.2, 34.2 i 44.2.


    Do jakiej wersji zaktualizować OAuth Client?

    Darmowy OAuth Client powinien mieć wersję 3.2.1 lub nowszą.

W rozszerzeniach miniOrange dla Joomla ujawniono trzy poważne podatności. Dwie z nich pozwalają niezalogowanemu napastnikowi przejąć dowolne istniejące konto, także konto Super User. Trzecia umożliwia zdalne odinstalowanie rozszerzenia bez uwierzytelnienia.

CVE-2026-77995 w OAuth Client oraz CVE-2026-77998 w SAML SSO otrzymały maksymalną ocenę 10,0 w CVSS 4.0. CVE-2026-78074 ma ocenę 8,8 i obejmuje 23 bezpłatne rozszerzenia miniOrange.

Numery wydań miniOrange nie tworzą jednej wspólnej linii. Darmowy OAuth Client powinien mieć co najmniej 3.2.1, a darmowy SAML SSO co najmniej 11.0.3. Płatne edycje SAML mają inne numery naprawcze: 13.2, 24.2, 34.2 i 44.2.

Pobierz aktualne rozszerzenia miniOrange → Wersje płatne trzeba pobrać po zalogowaniu do konta klienta. Joomla nie zawsze pokaże aktualizację od razu, szczególnie gdy brakuje klucza pobierania. Nie porównuj numerów różnych edycji jak jednej serii.

Joomla Guru może wykonać kopię, aktualizację miniOrange i test logowania SSO. Jeżeli podatne rozszerzenie było dostępne publicznie, trzeba sprawdzić konta, sesje administratorów i logi. Przy oznakach przejęcia wykonujemy czyszczenie oraz zabezpieczenie strony Joomla.

Krytyczne luki RCE i SQL Injection w Page Builder CK

  • FAQ:

    Czy Joomla Guru może zaktualizować Page Builder CK?

    Tak. Możemy wykonać kopię, aktualizację, testy podstron oraz kontrolę plików, jeśli strona działała na podatnej wersji.


    Czy 3.6.4 wystarczy?

    Nie. Poprawiała wektor frontowy, lecz pełne zabezpieczenie wymaga 3.6.5 lub nowszej.


    Co sprawdzić po aktualizacji?

    Edycję i style na froncie i zapleczu, a także katalogi uploadu, pliki PHP i konta administracyjne.


    Czym jest CVE-2026-74254?

    To krytyczne SQL Injection w mechanizmie ładowania stylów Page Builder CK.


    Czy występowało także RCE?

    Tak. CVE-2026-56290 i CVE-2026-63048 opisują problemy uploadu plików mogące prowadzić do wykonania kodu.


    Do jakiej wersji zaktualizować Page Builder CK?

    Do 3.6.5 lub nowszej. Wersja 3.6.4 nie zawiera pełnej poprawki SQL Injection na zapleczu.


    Czy aktualizacja usuwa przesłany wcześniej plik?

    Nie. Konieczna jest osobna kontrola integralności strony.

Page Builder CK dla Joomla otrzymał serię pilnych poprawek po ujawnieniu krytycznych podatności. Najnowsza z nich, CVE-2026-74254, pozwala na SQL Injection i ma ocenę 9,3. Wcześniej opublikowano także krytyczne błędy uploadu plików prowadzące do RCE: CVE-2026-56290 oraz CVE-2026-63048.

Wersja 3.6.4 usuwała problem po stronie frontowej, ale pełna poprawka obejmująca również zaplecze znalazła się w Page Builder CK 3.6.5. Zainstaluj 3.6.5 lub nowszą wersję.

Joomla Guru może przeprowadzić bezpieczną aktualizację Page Builder CK i test stron zbudowanych w komponencie. Jeżeli podatna wersja była dostępna publicznie, możemy także sprawdzić katalogi uploadu i pozostałe pliki oraz wykonać czyszczenie strony po włamaniu.

Krytyczne luki w J-BusinessDirectory. Zainstaluj wersję 6.2.5

  • FAQ:

    Czy Joomla Guru może zaktualizować J-BusinessDirectory?

    Tak. Możemy wykonać kopię, zaktualizować komponent i aplikacje JBD, przetestować katalog oraz sprawdzić stronę pod kątem włamania.


    Czy wersja 6.2.3 wystarczy?

    Zawiera pierwsze poprawki, lecz producent wydał później 6.2.5 z dodatkowym hardeningiem. Zalecamy najnowsze wydanie.


    Czy trzeba aktualizować dodatki JBD?

    Tak. Producent zaleca aktualizację komponentu i wszystkich powiązanych aplikacji.


    Co oznacza CVE-2026-75949?

    To krytyczny błąd operacji na plikach, który może prowadzić do przesłania niebezpiecznego pliku i przejęcia strony.


    Co oznacza CVE-2026-75954?

    To SQL Injection, czyli możliwość wpłynięcia na zapytanie do bazy przez nieprawidłowo sprawdzony parametr.


    Do jakiej wersji zaktualizować J-BusinessDirectory?

    Do wersji 6.2.5 lub nowszej, razem ze wszystkimi używanymi aplikacjami dodatkowymi JBD.


    Czy aktualizacja usuwa skutki włamania?

    Nie. Podejrzaną instalację trzeba dodatkowo sprawdzić pod kątem plików, kont i zmian w bazie.

W J-BusinessDirectory dla Joomla ujawniono serię podatności, w tym dwie krytyczne: CVE-2026-75949 z oceną 10,0 oraz CVE-2026-75954 z oceną 9,3 w CVSS 4.0. Pierwsza pozwala manipulować plikami i w określonych warunkach przesłać niebezpieczny plik, druga jest błędem SQL Injection. Atak może prowadzić do przejęcia strony lub ujawnienia danych.

Pierwsze poprawki znalazły się w wersji 6.2.3. Producent wydał następnie kolejne zabezpieczenia, dlatego administratorom zalecamy instalację J-BusinessDirectory 6.2.5 lub nowszego oraz aktualizację wszystkich używanych aplikacji dodatkowych JBD.

Joomla Guru może wykonać kopię zapasową, aktualizację J-BusinessDirectory i testy działania katalogu. Jeżeli strona pracowała na podatnej wersji, możemy również sprawdzić pliki, konta oraz bazę danych i w razie potrzeby przeprowadzić usuwanie wirusów i skutków włamania.

Krytyczne luki w J2Store. Można fałszować płatności i uszkodzić sklep. Aktualizacja 08.09.2026

  • FAQ:

    Czy numery CVE są już publiczne?

    Tak. Wszystkie pięć rekordów opublikowano 3 września 2026 roku, a ich zakresy i oceny potwierdzają informacje producenta.


    Czy można było potwierdzić zamówienie bez płatności?

    Tak. Błąd callbacku PayPal pozwalał anonimowo potwierdzić nieopłacone zamówienie albo odrzucić prawidłową płatność.


    Czy atak wymaga logowania?

    Trzy luki są dostępne bez logowania. Odczyt adresu wymaga zwykłego konta klienta, a najgroźniejszy błąd dowolnego konta zaplecza Joomla.


    Do jakiej wersji zaktualizować J2Store?

    Zainstaluj 3.3.22 dla gałęzi Joomla 3, 4.0.22 dla linii 4.0.x albo 4.1.7 dla linii 4.1.x.


    Czy Joomla Guru może pomóc w aktualizacji J2Store?

    Tak. Możemy wykonać kopię, dobrać właściwy pakiet, przetestować sklep i sprawdzić, czy podatności zostały wcześniej wykorzystane.


    Czy sama aktualizacja wystarczy?

    Nie zawsze. Trzeba porównać zamówienia z PayPal, sprawdzić konta zaplecza, bazę oraz pliki, szczególnie na wersjach sprzed poprzedniej poprawki uploadu.


    Czy J2Commerce 6 jest podatny?

    Nie według komunikatu producenta. J2Commerce 6 ma osobny, przepisany kod i nie jest objęty tym zestawem pięciu luk.

Pięć nowych luk w J2Store pozwala między innymi potwierdzić nieopłacone zamówienie, zmieniać cudze koszyki i odczytać dane adresowe klientów. Najgroźniejszy błąd umożliwia użytkownikowi mającemu dowolny dostęp do zaplecza Joomla opróżnianie tabel sklepu i uruchamianie plików SQL przez Path Traversal. Po publikacji oficjalnego rekordu CVE otrzymał on ocenę 9,5 w CVSS 4.0.

Poprawki wydano 31 sierpnia 2026 roku w trzech równoległych gałęziach: J2Store 3.3.22, 4.0.22 i 4.1.7. Trzeba zainstalować wersję właściwą dla używanej linii. J2Commerce 6 ma osobny, przepisany kod i nie jest objęty tym komunikatem.

Joomla Guru może wykonać kopię, aktualizację J2Store i test procesu zakupowego. Jeżeli sklep pracował na starszej wersji, możemy sprawdzić zamówienia, pliki, konta zaplecza i bazę danych oraz przeprowadzić usuwanie skutków włamania.

Krytyczne luki w JEM zagrażają stronom Joomla. Poprawka nadal w fazie RC!

  • FAQ:

    Czy Joomla Guru może pomóc z JEM?

    Tak. Możemy ograniczyć zagrożone funkcje, sprawdzić stronę, przetestować wersję naprawczą i wdrożyć stabilne JEM 5.0.1 po publikacji.


    Czy najpoważniejszy atak wymaga logowania?

    Nie. Potwierdzony problem pozwala anonimowemu użytkownikowi nadpisać i opublikować artykuł Joomla.


    Jak ograniczyć ryzyko?

    Wyłącz lub ogranicz frontową edycję wydarzeń i miejsc, ogranicz widok uczestników oraz sprawdź uprawnienia do uploadu, kategorii i eksportu PDF.


    Czy JEM 5.0.1 jest już dostępny jako stabilna wersja?

    Nie. Na 24 sierpnia 2026 roku poprawki znajdują się w publicznej wersji testowej, a najnowszym stabilnym wydaniem pozostaje JEM 5.0.0.


    Czy instalować wersję 5.0.1 RC na stronie produkcyjnej?

    Nie bez pełnej kopii i testów. Zalecane jest zastosowanie ograniczeń tymczasowych i instalacja 5.0.1 po wydaniu stabilnego pakietu.


    Które wersje JEM są podatne?

    Do czasu stabilnego wydania poprawki należy traktować wszystkie wersje starsze niż JEM 5.0.1 jako podatne, w tym najnowszą stabilną 5.0.0.


    Czy numery CVE mają już publiczne opisy?

    Nie. Pięć numerów zostało przydzielonych, ale 24 sierpnia 2026 roku rekordy nie były jeszcze opublikowane i nie miały oficjalnych ocen CVSS.

W komponencie JEM  tj Joomla Event Manager ujawniono poważne problemy z kontrolą dostępu, zapisem treści i filtrowaniem danych. Najgroźniejszy scenariusz pozwala anonimowemu użytkownikowi nadpisać i opublikować artykuł Joomla. Inne błędy umożliwiają przejęcie cudzego wydarzenia lub miejsca, odczyt listy uczestników oraz wykonanie skryptu w przeglądarce.

Joomla CNA przydzieliło pięć identyfikatorów: CVE-2026-77034, CVE-2026-77035, CVE-2026-77989, CVE-2026-77990 i CVE-2026-77991. Na 24 sierpnia 2026 roku rekordy pozostają zarezerwowane, dlatego nie ma jeszcze oficjalnego przypisania poszczególnych numerów do błędów ani ocen CVSS.

Nie ma obecnie stabilnej poprawki do instalacji. Najnowsze stabilne wydanie JEM 5.0.0 jest podatne, a kod naprawczy znajduje się w testowej wersji 5.0.1. Nie zalecamy instalowania wydania RC na działającej stronie bez wcześniejszych testów. Do czasu publikacji JEM 5.0.1 stable trzeba ograniczyć dostęp do zagrożonych funkcji.

Joomla Guru może sprawdzić konfigurację JEM, ograniczyć uprawnienia i przygotować bezpieczną aktualizację po wydaniu wersji stabilnej. Jeżeli na stronie pojawiły się nieznane artykuły, wydarzenia, pliki lub konta, możemy przeprowadzić analizę oraz usunąć skutki włamania.

Krytyczne luki w SP Page Builder, Helix3 i Helix Ultimate. Sprawdź aktualizacje

  • FAQ:

    Czy aktualizacja usuwa skutki wcześniejszego włamania?

    Nie. Aktualizacja zamyka podatne wejście, ale nie usuwa kont administratorów, backdoorów, zmian w bazie ani danych skopiowanych wcześniej przez atakującego.


    Do jakiej wersji zaktualizować Helix3?

    Zainstaluj Helix3 3.1.3 lub nowszy i sprawdź osobno wersje dodatków System - Helix3 Framework oraz Helix3 - Ajax. NVD wskazuje wersje do 3.1.1 włącznie jako podatne na CVE-2026-49049.


    Gdzie może znajdować się kod „Hacked by AntonKill”?

    Złośliwy kod może być zapisany w parametrach stylu szablonu w bazie Joomla, między innymi w polu Custom JavaScript. Trzeba sprawdzić zarówno bazę i ustawienia szablonu, jak również pliki, konta i logi.


    Czy SP Page Builder 6.6.2 jest bezpieczny?

    Wersja 6.6.2 usuwa CVE-2026-48908, ale jest starsza od wydania 6.7.1 poprawiającego cztery kolejne podatności. Administrator powinien przejść na 6.7.1 lub nowszą wersję.


    Jak rozpoznać atak przez SP Page Builder?

    Sprawdź nieznane konta Super Users, szczególnie adresy kończące się na @secure.local, oraz nietypowe pliki PHP w katalogach mediów i zasobów SP Page Builder. Brak takich śladów nie wyklucza odczytu danych przez SQL injection.


    Do jakiej wersji zaktualizować SP Page Builder?

    Zainstaluj SP Page Builder 6.7.1 lub nowszy. Wersja 6.6.2 zamykała wcześniejszą podatność uploadu CVE-2026-48908, ale dopiero 6.7.1 poprawia kolejne luki znalezione w wydaniu 6.7.0.


    Czy Joomla Guru może sprawdzić i zabezpieczyć stronę?

    Tak. Joomla Guru może wykonać kopię zapasową, aktualizacje i testy zgodności, a w przypadku śladów włamania przeprowadzić analizę plików, bazy danych, kont, danych dostępowych i logów.


    Do jakiej wersji zaktualizować Helix Ultimate?

    27 lipca 2026 roku najnowszym wydaniem jest Helix Ultimate 2.2.9. Zawiera ono poprawki bezpieczeństwa wprowadzone w 2.2.7 oraz późniejsze poprawki stabilności z wersji 2.2.8 i 2.2.9.

Administratorzy stron Joomla korzystających z SP Page Builder, Helix3 lub Helix Ultimate powinni ponownie sprawdzić wersje zainstalowanych rozszerzeń. W czerwcu i lipcu 2026 roku ujawniono kilka niezależnych podatności: zdalne wykonanie kodu bez logowania, wstrzyknięcia SQL, możliwość wykorzystania strony do wysyłania cudzych wiadomości, usuwanie plików, modyfikację ustawień szablonu oraz luki w kontroli dostępu.

Część problemów była aktywnie wykorzystywana. W przypadku SP Page Builder atakujący wgrywali pliki PHP i tworzyli ukryte konta Super Users. Podatność Helix3 została powiązana z masową falą podmian stron, na których pojawiały się komunikaty „Hacked by AntonKill” lub „Hacked by trenggalek6etar”. Aktualizacja zamyka podatne wejście, ale nie usuwa pozostawionych kont, skryptów i zmian zapisanych w bazie danych.

Joomla Guru realizuje aktualizacje i opiekę techniczną Joomla, obejmujące kopię zapasową, kontrolę wersji i testy po wdrożeniu. Jeśli na stronie znajdują się nieznane konta administratorów, podejrzane pliki lub obcy kod w ustawieniach szablonu, potrzebne jest usuwanie wirusów z Joomla połączone z analizą bazy danych i logów.

Krytyczne podatności w 4Analytics dla Joomla. Aktualizuj do wersji 5.0.2 natychmiast

  • FAQ:

    Czy można poczekać z aktualizacją kilka dni?

    Nie warto. Producent użył bardzo jasnego komunikatu: aktualizować natychmiast. Przy podatnościach bez wymogu logowania okno między publikacją informacji a próbami ataków bywa krótkie.


    Czy Joomla Guru może pomóc po włamaniu na stronę?

    Tak. Joomla Guru zajmuje się czyszczeniem stron Joomla po infekcjach, usuwaniem podejrzanych plików, kontrolą użytkowników, sprawdzaniem rozszerzeń i przywracaniem strony do bezpiecznego działania.


    Do jakiej wersji trzeba zaktualizować 4Analytics?

    Weeblr zaleca aktualizację do wersji 4Analytics 5.0.2. Jeżeli dostępna jest już nowsza wersja, zwykle warto wybrać najnowsze stabilne wydanie producenta.


    Czy podatności były aktywnie wykorzystywane?

    Według komunikatu Weeblr na dzień 15 lipca 2026 roku nie było informacji o aktywnym wykorzystywaniu tych podatności. Mimo to aktualizacja jest pilna, ponieważ problem może prowadzić do bardzo poważnych skutków.


    Czy podatności w 4Analytics dotyczą każdej strony Joomla?

    Nie. Problem dotyczy stron, na których zainstalowano rozszerzenie 4Analytics. Jeżeli go nie używasz, ta konkretna podatność Cię nie dotyczy, ale nadal warto regularnie aktualizować Joomla i rozszerzenia.


    Czy opieka techniczna Joomla zmniejsza ryzyko takich sytuacji?

    Tak. Regularna opieka techniczna pomaga szybciej reagować na aktualizacje bezpieczeństwa, kontrolować wersje rozszerzeń, wykonywać kopie zapasowe i wykrywać problemy zanim zamienią się w awarię lub włamanie.

Weeblr poinformował 15 lipca 2026 roku o dwóch krytycznych podatnościach w 4Analytics, czyli rozszerzeniu analitycznym dla Joomla. Producent zaleca natychmiastową aktualizację do wersji 4Analytics 5.0.2.

To ważny komunikat dla administratorów stron Joomla, ponieważ problem dotyczy wszystkich wcześniejszych wersji 4Analytics. Według Weeblr atakujący nie musi być zalogowany, a w określonych warunkach podatności mogą prowadzić nawet do przejęcia całej strony.

Krytyczne RCE i SQL Injection w ZOO dla Joomla. Aktualizacja 08.09.2026

  • FAQ:

    Czy Joomla zawsze pokaże aktualizację?

    Nie. Komunikat może pojawić się z opóźnieniem albo nie działać bez klucza pobierania. Wersję trzeba sprawdzić ręcznie.


    Czy ZOO 3.x jest podatne?

    Tak. Zakres najstarszych CVE obejmuje również linię 3.x, dla której nie wydano osobnego pakietu bezpieczeństwa.


    Czy atak wymaga logowania?

    Najgroźniejsze luki uploadu i SQL Injection nie wymagają logowania.


    Do jakiej wersji zaktualizować ZOO?

    Zainstaluj aktualną wersję 4.1.68. Bezpieczne minimum dla całej ujawnionej serii to 4.1.66.


    Czy Joomla Guru może pomóc?

    Tak. Możemy wykonać kopię, aktualizację, testy ZOO oraz analizę plików i logów pod kątem włamania.


    Czy sama aktualizacja wystarczy?

    Zamyka podatność, ale nie usuwa plików lub kont pozostawionych wcześniej przez napastnika.


    Czy ZOO 4.1.65 jest bezpieczne?

    Nie zawiera czterech kolejnych poprawek z wydania 4.1.66, dlatego wymaga aktualizacji.

Aktualizacja z 8 września 2026 roku: w ZOO firmy YOOtheme ujawniono kolejne podatności. Pierwsze wydanie naprawcze 4.1.64 usuwało anonimowy upload prowadzący do RCE, SQL Injection oraz zewnętrzne przekierowanie. Wersja 4.1.65 poprawiała kontrolę uprawnień, ale pełny zestaw późniejszych zabezpieczeń pojawił się dopiero w 4.1.66.

Obecnie dostępne jest ZOO 4.1.68 i to wydanie zalecamy. Bezpieczne minimum dla całej opisanej serii to 4.1.66. Strona pozostająca na 4.1.64 albo 4.1.65 nie ma wszystkich poprawek opublikowanych przez producenta.

Pobierz aktualny pakiet ZOO → Plik jest dostępny po zalogowaniu do konta YOOtheme. Aktualizator Joomla wymaga prawidłowego klucza pobierania, a powiadomienie może pojawić się z opóźnieniem. Numer wydania sprawdź ręcznie w changelogu ZOO.

Po instalacji poprawki skontroluj katalog images/zoo/uploads/. Aktualizacja zamyka podatność, lecz nie usuwa plików przesłanych wcześniej przez atakującego.

Joomla Guru może wykonać kopię, aktualizację ZOO i test formularzy. Jeżeli pojawiły się podejrzane pliki albo nieznane konta administratorów, potrzebna jest analiza instalacji i ewentualne usunięcie skutków włamania.

Krytyczne RCE w Aimy Captcha-Less Form Guard

  • FAQ:

    Czy Joomla Guru może zaktualizować Aimy Form Guard?

    Tak. Możemy wykonać kopię, aktualizację, test formularzy i kontrolę strony pod kątem śladów wykonania złośliwego kodu.


    Co oznacza PHP Object Injection?

    To odtwarzanie obiektu z niezaufanych danych, które może uruchomić niebezpieczne metody i doprowadzić do wykonania kodu.


    Czy wyłączenie wtyczki wystarczy?

    Może tymczasowo ograniczyć ekspozycję, lecz właściwym rozwiązaniem jest instalacja poprawionej wersji.


    Które wersje są podatne?

    Wersje od 18.0 do 20.0 włącznie.


    Czy atak wymaga logowania?

    Nie. Luka może zostać wykorzystana zdalnie przez anonimowego użytkownika.


    Do jakiej wersji zaktualizować Aimy Captcha-Less Form Guard?

    Do wersji 20.1 lub nowszej.


    Gdzie pobrać poprawkę?

    Z oficjalnej strony Aimy Extensions; dostępne są warianty Free i Pro.

Aimy Captcha-Less Form Guard dla Joomla ma krytyczną podatność PHP Object Injection oznaczoną jako CVE-2026-65883. Atak może zostać przeprowadzony zdalnie bez logowania i prowadzić do wykonania kodu na serwerze. Luka otrzymała maksymalną ocenę 10,0 w CVSS 4.0.

Podatne są wersje od 18.0 do 20.0. Poprawka została wydana w Aimy Captcha-Less Form Guard 20.1. Producent zaleca natychmiastową aktualizację.

Joomla Guru może wykonać kopię, aktualizację wtyczki i test chronionych formularzy. Jeżeli strona działała publicznie na podatnej wersji, możemy również sprawdzić ją pod kątem backdoorów i przeprowadzić usuwanie skutków włamania.