Przejdź do głównej treści

Konfiguracja globalna Joomla

Konfiguracja globalna Joomla zawiera ustawienia całej instalacji, np. nazwę witryny, tryb offline, strefę czasową, pocztę i część opcji SEO. Dostęp do jej zmiany wymaga odpowiednich uprawnień.

Formularz otwiera się z sekcji System w zapleczu. Część ustawień Joomla zapisuje w pliku configuration.php, a część informacji konfiguracyjnych przechowuje w bazie danych. Nie należy traktować tego pliku jako jedynego miejsca wszystkich opcji witryny.

Czy ustawienie globalne obowiązuje wszędzie?

Wiele ustawień wyświetlania ma dodatkowe poziomy: opcje komponentu, pozycję menu i konkretny artykuł. Wartość „Użyj globalnych” oznacza skorzystanie z ustawienia nadrzędnego. Jawny wybór w innym miejscu może zmienić wynik dla danego widoku.

Przykładowo ukrycie daty w opcjach artykułów nie musi dać oczekiwanego efektu, jeśli pozycja menu lub szablon wymusza jej pokazanie. Przy diagnozie sprawdzaj ustawienia widoku, przez który otwierasz stronę.

Zmiany poczty, adresów i dostępu testuj od razu po zapisie. Błędne dane bazy mogą uniemożliwić działanie witryny, dlatego przed zmianami wymagającymi dostępu serwerowego przygotuj możliwość przywrócenia konfiguracji.

Zobacz także: configuration.php, ACL, kopia zapasowa.

Źródło: dokumentacja Joomla. Sprawdzono: 13 września 2026 r.

Konfiguracja rozszerzeń, modułów, dodatków, szablonów

DLACZEGO?

  • Brak czasu
  • Brak chęci do nauki
  • Brak wiedzy technicznej
  • Oszczędzasz czas

Nie chcesz przegrzebywać masy dokumentacji, chcesz wdrożyć rozszerzenie, ale nie masz pojęcia jak je uruchomić. Oszczędzaj czas zleć tą mozolną pracę specjalistom.
Nie trzeba robić doktoratu z nowych narzędzi możesz zrzucić to brzemię na nas, a my uruchomimy i skonfigurujemy rozszerzenie, moduł czy też dodatek.

 

OFERUJEMY

 

  • Konfigurację Joomla!
  • Konfigurację rozszerzeń
  • Konfigurację modułów
  • Konfigurację dodatków / pluginów
  • Konfiguracja szablonów / templatek

W razie problemów to my zajmiemy się kontaktem z supportem* 
*wymagana aktywna subskrypcja

 

Cena - ustalana indandione *

* cena zależna od rozległej konfiguracji.

Podane ceny są orientacyjne i są cenami brutto. Wystawiamy faktury VAT zwolnione.

 

Koniec Xmap a początek OSmap !

Wieść niesie że to koniec Xmap darmowego komponentu (dla Joomla 2.5 oraz Joomla 3.3 / 3.4), który pokazuje strukturę strony internetowej w postacji xml oraz wersji przyjaznej dla użytkownika końcowego. Po wejściu na stronę developera czyli http://www.jooxmap.com dostaniemy komunikat "Xmap is finally gone!" oraz link z przekierowaniem na katalog rozszerzeń.

Kontakty i formularz kontaktowy Joomla

Kontakty to wbudowany komponent Joomla służący do prezentowania osób, działów lub danych kontaktowych firmy. Kontakt może zawierać m.in. nazwę, adres e-mail i dodatkowe informacje. Można też udostępnić formularz wysyłania wiadomości.

Kontakt jest osobnym rekordem. Nie musi być kontem użytkownika ani zwykłym artykułem z dopisanym adresem e-mail. Komponent pozwala również grupować kontakty w kategoriach.

Jak udostępnić formularz?

Utwórz kontakt w komponencie Kontakty, wpisz adres odbiorcy i sprawdź ustawienia formularza. Następnie dodaj pozycję menu typu Pojedynczy kontakt, wskazując ten rekord. Publikacja kontaktu i dostęp muszą pozwalać odbiorcy otworzyć stronę.

Wysyłka korzysta z konfiguracji poczty witryny. Wyświetlenie komunikatu o wysłaniu nie potwierdza, że wiadomość trafiła do skrzynki odbiorczej. Po konfiguracji wykonaj próbę i sprawdź również folder spam oraz adres odpowiedzi.

Zakres widocznych danych i zabezpieczenia formularza trzeba dopasować do witryny. Rozbudowane ankiety, załączniki czy wieloetapowe zgłoszenia mogą wymagać osobnego rozszerzenia formularzy.

Zobacz także: komponenty, konfiguracja witryny, RODO.

Źródło: dokumentacja Joomla. Sprawdzono: 13 września 2026 r.

Kontrola przed aktualizacją (Pre-Update Check)

Kontrola przed aktualizacją (Pre-Update Check) to zestaw informacji w komponencie aktualizacji Joomla, który pomaga ocenić przygotowanie witryny do wybranej zmiany wersji. Obejmuje wymagania środowiska i dane o rozszerzeniach, jeśli są dostępne.

Raport nie jest pełnym testem działania strony. Informacje o zgodności rozszerzeń zależą m.in. od danych dostarczanych przez ich producentów. Brak informacji nie oznacza automatycznie niezgodności, a pozytywny komunikat nie sprawdza własnych modyfikacji.

Jak wykorzystać wyniki?

Spisz używane rozszerzenia i porównaj raport z dokumentacją ich autorów. Ustal, które wymagają wcześniejszej aktualizacji, specjalnej procedury albo zamiennika. Nie wyłączaj losowo dodatków tylko po to, aby zniknęło ostrzeżenie; mogą odpowiadać za ważne funkcje strony.

Przykładowo formularz może być deklarowany jako zgodny, lecz zawierać własne nadpisanie, które trzeba sprawdzić osobno. Wykonaj próbę na kopii witryny i zweryfikuj działanie formularza. Dostępność oraz wygląd kontroli zależą od wersji Joomla i rodzaju aktualizacji. Niezależnie od raportu przygotuj kopię zapasową i plan powrotu do poprzedniego stanu.

Zobacz także: Rozszerzenie Joomla, Kopia zapasowa Joomla, Nadpisanie szablonu (Template Override).

Źródło: dokumentacja Joomla. Sprawdzono: 17 września 2026 r.

Kopia zapasowa Joomla

  • Synonim: backup,kopia bezpieczeństwa

Kopia zapasowa Joomla to zapis danych umożliwiający odtworzenie witryny po awarii, błędnej zmianie lub incydencie. Pełna kopia powinna obejmować pliki strony oraz bazę danych wykonane w sposób zapewniający ich spójność.

Same artykuły wyeksportowane z panelu nie odtworzą szablonu, konfiguracji i rozszerzeń. Z kolei same pliki nie odtworzą zawartości przechowywanej w bazie.

Jak sprawdzić, czy kopia jest użyteczna?

Wykonaj próbne odtworzenie w odizolowanym środowisku. Sprawdź logowanie, kluczowe podstrony, formularze i media. Zablokuj na kopii testowej rzeczywistą wysyłkę wiadomości, płatności oraz indeksowanie.

Przechowuj przynajmniej jedną kopię poza serwerem witryny i ogranicz dostęp do archiwów, ponieważ mogą zawierać dane użytkowników oraz konfigurację. Ustal częstotliwość i czas przechowywania na podstawie zmian w serwisie.

Po włamaniu samo przywrócenie archiwum nie usuwa przyczyny infekcji. Trzeba wybrać zaufaną kopię, usunąć podatność i sprawdzić konta oraz środowisko.

Zobacz także: planowane zadania.

Źródło: dokumentacja Joomla. Sprawdzono: 12 września 2026 r.

Kosz w Joomla

Kosz w Joomla przechowuje artykuły oznaczone jako usunięte, które nadal istnieją w bazie. Przeniesienie do kosza usuwa materiał ze zwykłego publicznego widoku, ale pozwala go później przywrócić. Trwałe usunięcie jest osobną czynnością.

Aby znaleźć taki artykuł, otwórz listę artykułów w zapleczu, rozwiń filtry i wybierz stan W koszu. Jeśli lista jest pusta, sprawdź pozostałe filtry, np. kategorię i wyszukiwany tekst. Nie ma potrzeby tworzyć od nowa materiału, który nadal znajduje się w koszu.

Jak przywrócić artykuł?

Zmień jego stan na odpowiedni do dalszej pracy. Gdy chcesz najpierw przejrzeć treść, wybierz Nieopublikowany. Następnie sprawdź artykuł i dopiero zdecyduj o jego udostępnieniu.

Opróżnienie kosza usuwa wybrane rekordy trwale; odzyskanie może wymagać kopii zapasowej. Artykuł pozostawiony w koszu nadal może zajmować alias i powodować konflikt przy zapisie podobnego wpisu. Przed usunięciem upewnij się, że nie potrzebujesz jego treści. Kosz artykułów nie jest tym samym co usuwanie plików w menedżerze mediów.

Zobacz także: alias, kopia zapasowa, menedżer mediów.

Źródło: dokumentacja Joomla. Sprawdzono: 14 września 2026 r.

Kotwica

  • Synonim: anchor

Kotwica umożliwia umieszczenie zakładki wewnątrz strony HTML. W Joomla! Możesz umieścić kotwicę wewnątrz artykułu (na przykład za pomocą edytora TinyMCE lub innego). Dzięki temu możesz utworzyć łącze, które będzie prowadziło bezpośrednio do tego punktu w artykule.

Kod źródłowy HTML kotwicy wygląda następująco: 

<a name='nazwa-kotwicy' title='Tytuł'></a>

Umieszczamy go w tekście tam, gdzie będziemy kierować użytkownika po kliknięciu w link kotwiący.

Link do kotwicy tworzymy w następujący sposób:

<a href='#nazwa-kotwicy'> Tytuł </a>

Link do kotwicy możesz utworzyć również poprzez menu. 

KRAKEN i JCH OPTIMIZE 4.2.2 - Nowości

24 Marca 2015 Jch Optimize w wersji 4.2.2 dostał wsparcie dla KRAKENa, kraken.io to nic innego jak serwis który zajmuję się szeroko pojętą optymalizacją obrazów. Dostępne są dwie opcje darmowa i PRO. Wersja darmowa pozwala poprzez przeglądarkę wgrać plik do 1MB (PRO 16MB) i go zooptymalizować mamy do wyboru dwie opcje:

Lossless (bezstratna kompresja)
Ten tryb będzie optymalizował Twoje zdjęcia do ekstremum bez zmiany pojedynczych pikseli. Bezstratna opcja jest idealna jeśli priorytetem jest jakość GRAFIKI czyli np zdjęcia krajobrazów, portfolia foto itp. Ta opcja wydłuża czas optymalizacji obrazu.
Lossy (stratna kompresja)
Jeśli wybierzesz tą opcje zmieni ona Twój plik (niezauważalne dla ludzkiego oka), poprzez specjalne algorytmy kompresji tak że będzie można zaoszczędzić nawet do 90% (!) początkowej masy plików. Optymalizacja lossy czyli stratna daje doskonałe rezultaty przy ułamku utraty jakości obrazu. (wszystko zależy od obrazu jaki kompresujemy)
Pamiętaj że wynik jest zawsze zależny od pliku, czasami nie będziesz w stanie odróżnić obrazów z kompresji "bezstratnej" od kompresji "stratnej". 

To wszystko można mieć już teraz i wygodnie używać na zapleczu Joomla! potrzebujemy do tego:

KRÓTKIE I PROSTE ADRESY URL - JOOMLA TO PROSTE #26

Piękne i krótkie adresy url to marzenie każdego, kto zna się troszkę na SEO. Ludzie oraz Google bardzo takie adresy lubią! Raz, że łatwo je zapamiętać, dwa korelują przeważnie z samą treścią artykuły. Google zaleca, aby adresy były możliwe w jak najkrótszej postaci, a więc dziś pokaże Ci jak to uzyskać w Joomla!

Zapraszam Cię do video.

Krytyczna luka RCE w SP Page Builder. Aktualizuj do wersji 6.8.0

  • FAQ:

    Czy Joomla Guru może zaktualizować i sprawdzić SP Page Builder?

    Tak. Joomla Guru może wykonać kopię zapasową, aktualizację do bezpiecznej wersji, testy stron oraz analizę plików, kont i logów pod kątem włamania.


    Czy SP Page Builder 6.7.1 jest bezpieczny?

    Nie wobec najnowszych zgłoszeń. Wersja 6.7.1 poprawiała poprzednią serię błędów, lecz nowe luki zostały usunięte dopiero w wydaniu 6.8.0.


    Czy CVE-2026-67286 daje pełny zapis dowolnego pliku?

    Nie. Atakujący może utworzyć katalog i zapisać plik o z góry ustalonej nazwie poza katalogiem cache. Oficjalna ocena tej podatności wynosi 6,3 CVSS 4.0.


    Na czym polega CVE-2026-67285?

    Niezalogowany napastnik może wpłynąć na ścieżkę pliku PHP dołączanego przez SP Page Builder. Jeśli wskaże plik, na którego zawartość ma wpływ, może doprowadzić do zdalnego wykonania kodu.


    Czy atak wymaga konta w Joomla?

    Nie. Opisane endpointy są dostępne od frontu, a token CSRF otrzymuje również anonimowy odwiedzający. Podatności nie wymagają zalogowania ani działania administratora.


    Do jakiej wersji zaktualizować SP Page Builder?

    Zainstaluj SP Page Builder 6.8.0 lub nowszy. Wersja 6.7.1 zamykała wcześniejsze podatności, ale sama jest podatna na CVE-2026-67285, CVE-2026-67286 i CVE-2026-65876.


    Czy aktualizacja usuwa skutki wcześniejszego włamania?

    Nie. Aktualizacja zamyka podatność, ale nie usuwa obcych plików, kont administratorów ani zadań cyklicznych pozostawionych wcześniej. Podatną instalację należy sprawdzić.

SP Page Builder w wersji 6.7.1 i starszych zawiera krytyczną lukę, przez którą niezalogowany napastnik może wskazać plik PHP do uruchomienia przez Joomla. Podatność otrzymała numer CVE-2026-67285 i ocenę 9,2 w skali CVSS 4.0. Towarzyszy jej druga luka umożliwiająca tworzenie katalogów i zapis pliku poza przeznaczonym do tego katalogiem pamięci podręcznej.

Oba problemy zostały poprawione w SP Page Builder 6.8.0, wydanym 12 sierpnia 2026 roku. Aktualizacja jest konieczna również wtedy, gdy po poprzednich ostrzeżeniach zainstalowano wersję 6.7.1. To właśnie w tym wydaniu badacze znaleźli nowe podatności.

Joomla Guru może wykonać aktualizację i kontrolę strony Joomla. Jeżeli serwis działał na podatnej wersji, sama instalacja poprawki nie wyklucza wcześniejszego włamania. Przy nieznanych plikach lub kontach administratorów potrzebna jest analiza incydentu i usuwanie wirusów z Joomla.

Krytyczna luka SQL injection w iCagenda. Pobierz ręcznie wersję 4.0.13

  • FAQ:

    Czy można tymczasowo wyłączyć podatny moduł?

    Tak. Wyłączenie i odinstalowanie mod_icagenda_calendar usuwa drogę ataku opisaną w CVE-2026-67365, ale zabiera kalendarz ze strony i powinno być tylko rozwiązaniem do czasu aktualizacji.


    Skąd pobrać iCagenda 4.0.13?

    Pakiet można pobrać z oficjalnej strony JoomliC pod adresem https://www.joomlic.com/download/icagenda/icagenda-core-4-0-13. Strona zawiera również bezpośredni przycisk pobierania pliku ZIP.


    Czy iCagenda 4.0.12 jest bezpieczna?

    Wersja 4.0.12 naprawia SQL injection CVE-2026-67365, ale obejmuje ją później ujawniony stored XSS w publicznym formularzu zgłaszania wydarzeń. Dlatego należy przejść do 4.0.13 lub nowszej.


    Które wersje iCagenda są podatne na CVE-2026-67365?

    Podatne są wersje od 4.0.0 do 4.0.11. Luka znajduje się w module mod_icagenda_calendar i jest dostępna przez publiczny punkt com_ajax bez logowania.


    Dlaczego Joomla nie pokazuje aktualizacji iCagenda?

    Informacja zależy od kanału aktualizacji producenta, jego konfiguracji i pamięci podręcznej Joomla. W sprawdzanych instalacjach wersja 4.0.8 nie zawsze zgłaszała nowsze wydanie, dlatego przy tej luce zalecamy ręczne pobranie oficjalnego pakietu.


    Do jakiej wersji zaktualizować iCagenda?

    Zainstaluj iCagenda 4.0.13 lub nowszą. Wersja 4.0.12 jako pierwsza naprawiła CVE-2026-67365, ale 4.0.13 usuwa także odrębny krytyczny stored XSS.


    Czy sama aktualizacja usuwa skutki wcześniejszego ataku?

    Nie. Aktualizacja zamyka znane drogi ataku, ale nie usuwa kont, plików ani zmian w bazie pozostawionych wcześniej. Podejrzaną stronę trzeba dodatkowo sprawdzić.

W module kalendarza iCagenda dla Joomla wykryto krytyczną lukę SQL injection oznaczoną jako CVE-2026-67365. Atak nie wymaga konta ani zalogowania. Podatne są wydania iCagenda od 4.0.0 do 4.0.11, a pierwszą poprawioną wersją była 4.0.12. Producent udostępnił już jednak nowszą wersję 4.0.13, która usuwa także odrębny błąd stored XSS.

Nie czekaj na komunikat w panelu Joomla. W sprawdzanych przez nas instalacjach aktualizacja z iCagenda 4.0.8 nie zawsze pojawiała się automatycznie jako dostępna. Zalecamy pobranie pełnego pakietu i ręczną instalację wersji 4.0.13 przez panel administratora.

Pobierz iCagenda Core 4.0.13 z oficjalnej strony JoomliC lub użyj bezpośredniego linku do pakietu ZIP.

Po ręcznej instalacji 4.0.12 mechanizm Security Checker iCagenda może już wyświetlić monit o krytycznej aktualizacji do 4.0.13. Nie kończ prac na wersji 4.0.12: zainstaluj 4.0.13 lub wydanie nowsze i ponownie sprawdź numery komponentu oraz modułu kalendarza.

Joomla Guru może wykonać kopię zapasową, ręczną aktualizację iCagenda i testy kalendarza. Jeżeli strona przez dłuższy czas korzystała z podatnej wersji lub wykazuje oznaki włamania, potrzebna jest również analiza logów, plików i bazy danych oraz ewentualne usunięcie skutków ataku.

Krytyczna luka SQL injection w Phoca Cart. Zainstaluj poprawioną wersję

  • FAQ:

    Czy Joomla Guru może bezpiecznie zaktualizować Phoca Cart?

    Tak. Joomla Guru może wykonać kopię zapasową, dobrać właściwy pakiet, przeprowadzić aktualizację i testy sklepu, a w razie podejrzenia włamania także sprawdzić bazę, pliki, konta administratorów i logi.


    Czy na Joomla 5 mam zainstalować Phoca Cart 5.2.4 czy 6.1.7?

    Jeżeli używasz Phoca Cart 5.x, poprawką jest 5.2.4. Jeżeli na Joomla 5 działa już Phoca Cart 6.x, zainstaluj ręcznie 6.1.7 — nie obniżaj wersji do 5.2.4.


    Czy sama aktualizacja usuwa skutki wcześniejszego ataku?

    Nie. Aktualizacja zamyka lukę, ale nie przywraca zmienionych danych ani nie usuwa innych mechanizmów dostępu pozostawionych podczas wcześniejszego włamania. Przy oznakach incydentu trzeba sprawdzić bazę, konta, pliki i logi.


    Czy CVE-2026-74251 wymaga zalogowania?

    Nie. Podatny mechanizm znajduje się w publicznym filtrze produktów, dlatego przygotowane żądanie może wysłać anonimowy odwiedzający bez konta i tokenu.


    Dlaczego Joomla nie pokazuje aktualizacji Phoca Cart 6.1.7?

    Powiadomienie może pojawić się z opóźnieniem z powodu harmonogramu i pamięci podręcznej. Na Joomla 5 z Phoca Cart 6.x aktualizacja 6.1.7 nie jest oferowana automatycznie ze względu na sposób przypisania wersji w kanale aktualizacji Phoca. Trzeba pobrać i zainstalować pakiet ręcznie.


    Do jakiej wersji zaktualizować Phoca Cart?

    Dla linii 6.x zainstaluj 6.1.7 lub nowszą, dla linii 5.x — 5.2.4 lub nowszą, a dla linii 4.x — 4.0.13. Phoca Cart 3.x nie otrzymał poprawki i wymaga migracji albo wyłączenia.


    Czy istnieje poprawka dla Phoca Cart na Joomla 3?

    Nie. Najnowsza wersja tej linii nadal zawiera podatny kod. Rozwiązaniem jest migracja do wspieranej Joomla i aktualnej wersji Phoca Cart albo wyłączenie komponentu do czasu migracji.

Phoca Cart zawiera krytyczną podatność SQL injection dostępną bez logowania. Luka otrzymała numer CVE-2026-74251 i ocenę 9,3 w skali CVSS 4.0. Atak może zostać przeprowadzony przez publiczny filtr produktów, bez konta użytkownika i bez działania administratora.

Poprawki wydano 16 sierpnia 2026 roku w wersjach Phoca Cart 6.1.7, 5.2.4 i 4.0.13. Właściwy numer zależy od używanej linii rozszerzenia i wersji Joomla. Użytkownicy Joomla 3 nie otrzymali poprawionej wersji Phoca Cart.

Nie czekaj wyłącznie na komunikat w panelu Joomla. Powiadomienie o nowej wersji może pojawić się z opóźnieniem, między innymi z powodu pamięci podręcznej i harmonogramu sprawdzania aktualizacji. W jednej ważnej konfiguracji nie pojawi się wcale: Joomla 5 z zainstalowanym Phoca Cart 6.x nie proponuje automatycznie wersji 6.1.7. Numer zainstalowanego rozszerzenia trzeba sprawdzić ręcznie.

Joomla Guru może wykonać aktualizację i kontrolę sklepu Joomla. Jeśli sklep długo działał na podatnej wersji, sama instalacja poprawki nie odpowie na pytanie, czy ktoś wcześniej wykorzystał lukę. Przy podejrzeniu incydentu potrzebna jest analiza bazy, kont, plików oraz logów i ewentualne usunięcie skutków włamania.

Krytyczna luka w Conditional Content i 9 CVE w Regular Labs. Aktualizuj rozszerzenia

  • FAQ:

    Dlaczego Joomla nie pokazuje nowych wersji?

    Metadane serwera aktualizacji mogą być buforowane i pojawiać się stopniowo. Wersje trzeba porównać z oficjalną listą, a brakujące pakiety pobrać ręcznie.


    Która podatność jest najgroźniejsza?

    CVE-2026-85192 w Conditional Content Pro ma ocenę 9,4 w CVSS 4.0. Użytkownik mający prawo tworzenia artykułów mógł umieścić regułę PHP wykonywaną przez serwer.


    Czy aktualizacja może wyłączyć używane funkcje?

    Tak. Cztery wydania mają oznaczenie BC BREAK i ograniczają niebezpieczne funkcje dla zwykłych autorów. Administrator może ponownie dopuścić wybrane, zaufane grupy.


    Ile rozszerzeń Regular Labs ma poprawki bezpieczeństwa?

    Dziesięć rozszerzeń zawiera poprawki dziewięciu podatności CVE. Łącznie producent wydał 24 aktualizacje 13 września 2026 roku, ale pozostałe czternaście dotyczy głównie utrzymania i błędów funkcjonalnych.


    Czy poprawki są dostępne dla Joomla 3?

    Nie. Linie Regular Labs dla Joomla 3 nie są już rozwijane. Strona wymaga migracji do wspieranej wersji Joomla.


    Jaką wersję Conditional Content zainstalować?

    Poprawka bezpieczeństwa pojawiła się w 8.0.0, ale aktualnym wydaniem jest 8.0.1. To tę wersję lub nowszą należy obecnie instalować.


    Czy Joomla Guru może przeprowadzić aktualizację Regular Labs?

    Tak. Aktualizacja może obejmować kopię zapasową, testy na kopii strony, instalację pakietów, kontrolę uprawnień i sprawdzenie funkcji korzystających ze składni Regular Labs.

Dziesięć rozszerzeń Regular Labs dla Joomla wymaga pilnej aktualizacji. Producent opublikował 13 września 2026 roku pakiet 24 nowych wydań. Dziesięć z nich zawiera poprawki bezpieczeństwa obejmujące dziewięć identyfikatorów CVE.

Najpoważniejszy problem dotyczy Conditional Content Pro. Luka CVE-2026-85192 pozwala użytkownikowi mającemu prawo tworzenia artykułów uruchomić kod PHP. Otrzymała ocenę 9,4 w CVSS 4.0. Pierwszą wersją z poprawką jest 8.0.0, ale 14 września ukazało się wydanie 8.0.1 poprawiające również okno przycisku edytora. Dlatego obecnie należy instalować Conditional Content 8.0.1 lub nowszy.

Jeśli korzystasz z kilku dodatków Regular Labs, zaktualizuj cały zainstalowany zestaw. Część problemów występuje we współdzielonym kodzie i obejmuje więcej niż jedno rozszerzenie. Joomla może nie pokazać wszystkich wydań od razu, ponieważ dane na serwerze aktualizacji rozchodzą się stopniowo i są buforowane.

Sprawdź najnowsze wydania Regular Labs →

W ramach opieki serwisowej Joomla możemy wykonać kopię, sprawdzić wszystkie dodatki Regular Labs, przeprowadzić aktualizację na kopii testowej i zweryfikować reguły dostępu. Jeśli na stronie mogło dojść do wykonania kodu lub przejęcia konta, potrzebny jest szerszy audyt i usuwanie skutków włamania.

Krytyczna luka w SEBLOD pozwala pobierać pliki z serwera

  • FAQ:

    Czy Joomla Guru może pomóc w aktualizacji SEBLOD?

    Tak. Możemy dobrać pakiet do używanej wersji Joomla, wykonać aktualizację, testy oraz kontrolę możliwego wycieku plików.


    Jaka wersja jest bezpieczna na Joomla 6?

    SEBLOD 6.0.1 lub nowszy.


    Czy atak wymaga konta?

    Nie. Luka może zostać wykorzystana bez logowania.


    Jaka wersja jest bezpieczna na Joomla 3?

    SEBLOD 3.30.0, choć sama Joomla 3 jest niewspierana i wymaga planu migracji.


    Jaka wersja jest bezpieczna na Joomla 5?

    SEBLOD 4.7.0 lub nowszy z tej linii.


    Co to jest CVE-2026-66914?

    To krytyczny Path Traversal w SEBLOD umożliwiający niezalogowanemu użytkownikowi pobieranie plików z serwera.


    Czy trzeba zmienić hasła?

    Tak, jeśli logi lub inne ślady wskazują, że pliki konfiguracyjne mogły zostać pobrane.

SEBLOD dla Joomla ma krytyczną podatność Path Traversal oznaczoną jako CVE-2026-66914. Niezalogowany napastnik może pobierać pliki znajdujące się w katalogu strony, a według rekordu CVE także poza katalogiem publicznym. Luka otrzymała ocenę 9,2 w CVSS 4.0.

Poprawiona wersja zależy od używanej linii SEBLOD: 3.30.0 dla Joomla 3, 4.7.0 dla Joomla 5 oraz 6.0.1 dla Joomla 6. Starsze wydania z odpowiednich gałęzi są podatne.

Joomla Guru może dobrać właściwy pakiet i wykonać aktualizację SEBLOD wraz z testami formularzy i aplikacji. Jeżeli mogło dojść do pobrania konfiguracji lub innych poufnych plików, pomagamy także w analizie incydentu, zmianie ujawnionych danych dostępowych i usunięciu skutków włamania.

Krytyczne luki miniOrange pozwalają przejąć konto administratora Joomla

  • FAQ:

    Które luki miniOrange są krytyczne?

    CVE-2026-77995 i CVE-2026-77998 mają ocenę 10,0. Pozwalają przejąć dowolne istniejące konto Joomla, także Super User.


    Czy Joomla Guru może pomóc?

    Tak. Możemy dobrać właściwy pakiet, zaktualizować rozszerzenie, przetestować SSO i sprawdzić, czy doszło do przejęcia konta.


    Czy atak wymaga logowania?

    Nie. Wszystkie trzy opisane podatności mają drogę dostępną bez uwierzytelnienia.


    Czy CVE-2026-78074 usuwa dane?

    Może. Odinstalowanie rozszerzenia może uruchomić skrypt usuwający jego tabele i konfigurację.


    Dlaczego Joomla może nie pokazać aktualizacji?

    Wersje płatne wymagają konta i klucza pobierania, a pamięć aktualizatora może opóźnić komunikat. Wersję trzeba sprawdzić ręcznie.


    Do jakiej wersji zaktualizować SAML SSO?

    Darmowa edycja wymaga 11.0.3. Płatne edycje mają osobne wersje: 13.2, 24.2, 34.2 i 44.2.


    Do jakiej wersji zaktualizować OAuth Client?

    Darmowy OAuth Client powinien mieć wersję 3.2.1 lub nowszą.

W rozszerzeniach miniOrange dla Joomla ujawniono trzy poważne podatności. Dwie z nich pozwalają niezalogowanemu napastnikowi przejąć dowolne istniejące konto, także konto Super User. Trzecia umożliwia zdalne odinstalowanie rozszerzenia bez uwierzytelnienia.

CVE-2026-77995 w OAuth Client oraz CVE-2026-77998 w SAML SSO otrzymały maksymalną ocenę 10,0 w CVSS 4.0. CVE-2026-78074 ma ocenę 8,8 i obejmuje 23 bezpłatne rozszerzenia miniOrange.

Numery wydań miniOrange nie tworzą jednej wspólnej linii. Darmowy OAuth Client powinien mieć co najmniej 3.2.1, a darmowy SAML SSO co najmniej 11.0.3. Płatne edycje SAML mają inne numery naprawcze: 13.2, 24.2, 34.2 i 44.2.

Pobierz aktualne rozszerzenia miniOrange → Wersje płatne trzeba pobrać po zalogowaniu do konta klienta. Joomla nie zawsze pokaże aktualizację od razu, szczególnie gdy brakuje klucza pobierania. Nie porównuj numerów różnych edycji jak jednej serii.

Joomla Guru może wykonać kopię, aktualizację miniOrange i test logowania SSO. Jeżeli podatne rozszerzenie było dostępne publicznie, trzeba sprawdzić konta, sesje administratorów i logi. Przy oznakach przejęcia wykonujemy czyszczenie oraz zabezpieczenie strony Joomla.

Krytyczne luki RCE i SQL Injection w Page Builder CK

  • FAQ:

    Czy Joomla Guru może zaktualizować Page Builder CK?

    Tak. Możemy wykonać kopię, aktualizację, testy podstron oraz kontrolę plików, jeśli strona działała na podatnej wersji.


    Czy 3.6.4 wystarczy?

    Nie. Poprawiała wektor frontowy, lecz pełne zabezpieczenie wymaga 3.6.5 lub nowszej.


    Co sprawdzić po aktualizacji?

    Edycję i style na froncie i zapleczu, a także katalogi uploadu, pliki PHP i konta administracyjne.


    Czym jest CVE-2026-74254?

    To krytyczne SQL Injection w mechanizmie ładowania stylów Page Builder CK.


    Czy występowało także RCE?

    Tak. CVE-2026-56290 i CVE-2026-63048 opisują problemy uploadu plików mogące prowadzić do wykonania kodu.


    Do jakiej wersji zaktualizować Page Builder CK?

    Do 3.6.5 lub nowszej. Wersja 3.6.4 nie zawiera pełnej poprawki SQL Injection na zapleczu.


    Czy aktualizacja usuwa przesłany wcześniej plik?

    Nie. Konieczna jest osobna kontrola integralności strony.

Page Builder CK dla Joomla otrzymał serię pilnych poprawek po ujawnieniu krytycznych podatności. Najnowsza z nich, CVE-2026-74254, pozwala na SQL Injection i ma ocenę 9,3. Wcześniej opublikowano także krytyczne błędy uploadu plików prowadzące do RCE: CVE-2026-56290 oraz CVE-2026-63048.

Wersja 3.6.4 usuwała problem po stronie frontowej, ale pełna poprawka obejmująca również zaplecze znalazła się w Page Builder CK 3.6.5. Zainstaluj 3.6.5 lub nowszą wersję.

Joomla Guru może przeprowadzić bezpieczną aktualizację Page Builder CK i test stron zbudowanych w komponencie. Jeżeli podatna wersja była dostępna publicznie, możemy także sprawdzić katalogi uploadu i pozostałe pliki oraz wykonać czyszczenie strony po włamaniu.

Krytyczne luki w J-BusinessDirectory. Zainstaluj wersję 6.2.5

  • FAQ:

    Czy Joomla Guru może zaktualizować J-BusinessDirectory?

    Tak. Możemy wykonać kopię, zaktualizować komponent i aplikacje JBD, przetestować katalog oraz sprawdzić stronę pod kątem włamania.


    Czy wersja 6.2.3 wystarczy?

    Zawiera pierwsze poprawki, lecz producent wydał później 6.2.5 z dodatkowym hardeningiem. Zalecamy najnowsze wydanie.


    Czy trzeba aktualizować dodatki JBD?

    Tak. Producent zaleca aktualizację komponentu i wszystkich powiązanych aplikacji.


    Co oznacza CVE-2026-75949?

    To krytyczny błąd operacji na plikach, który może prowadzić do przesłania niebezpiecznego pliku i przejęcia strony.


    Co oznacza CVE-2026-75954?

    To SQL Injection, czyli możliwość wpłynięcia na zapytanie do bazy przez nieprawidłowo sprawdzony parametr.


    Do jakiej wersji zaktualizować J-BusinessDirectory?

    Do wersji 6.2.5 lub nowszej, razem ze wszystkimi używanymi aplikacjami dodatkowymi JBD.


    Czy aktualizacja usuwa skutki włamania?

    Nie. Podejrzaną instalację trzeba dodatkowo sprawdzić pod kątem plików, kont i zmian w bazie.

W J-BusinessDirectory dla Joomla ujawniono serię podatności, w tym dwie krytyczne: CVE-2026-75949 z oceną 10,0 oraz CVE-2026-75954 z oceną 9,3 w CVSS 4.0. Pierwsza pozwala manipulować plikami i w określonych warunkach przesłać niebezpieczny plik, druga jest błędem SQL Injection. Atak może prowadzić do przejęcia strony lub ujawnienia danych.

Pierwsze poprawki znalazły się w wersji 6.2.3. Producent wydał następnie kolejne zabezpieczenia, dlatego administratorom zalecamy instalację J-BusinessDirectory 6.2.5 lub nowszego oraz aktualizację wszystkich używanych aplikacji dodatkowych JBD.

Joomla Guru może wykonać kopię zapasową, aktualizację J-BusinessDirectory i testy działania katalogu. Jeżeli strona pracowała na podatnej wersji, możemy również sprawdzić pliki, konta oraz bazę danych i w razie potrzeby przeprowadzić usuwanie wirusów i skutków włamania.

Krytyczne luki w J2Store. SQL Injection i odczyt plików. Aktualizacja 28.09.2026

  • FAQ:

    Czy po aktualizacji mogą przestać działać własne szablony kasy?

    Tak. Nadpisania szablonów i dodatki kasy muszą wysyłać nowy token CSRF. Bez niego formularz może zwracać komunikat Invalid Token.


    Czy wersje 3.3.22, 4.0.22 i 4.1.7 są bezpieczne?

    Nie wobec sześciu nowych podatności. Były to poprawki poprzedniego zestawu luk, ale trzeba je zaktualizować jeszcze raz.


    Która nowa luka jest najgroźniejsza?

    Trzy problemy mają ocenę 8,7 w CVSS 4.0. Obejmują SQL Injection bez logowania, odczyt plików i zmianę statusu dowolnego zamówienia na nieudane.


    Czy J2Commerce 6 jest podatny?

    Nie według komunikatu producenta. J2Commerce 6 korzysta z osobnej bazy kodu.


    Czy sama aktualizacja wystarczy?

    Aktualizacja zamyka luki, ale nie wycofuje wcześniejszych zmian zamówień ani wycieku danych. Trzeba sprawdzić płatności, adresy, pliki produktów i logi.


    Do jakiej wersji zaktualizować J2Store?

    Zainstaluj 3.3.23 dla gałęzi Joomla 3, 4.0.23 dla linii 4.0.x albo 4.1.8 dla linii 4.1.x.


    Czy Joomla Guru może pomóc w aktualizacji J2Store?

    Tak. Możemy wykonać kopię, dobrać pakiet, przetestować sklep i sprawdzić oznaki wykorzystania podatności.

J2Store wymaga kolejnej pilnej aktualizacji. Sześć nowych podatności obejmuje SQL Injection bez logowania, odczyt plików serwera oraz zmianę statusu dowolnego zamówienia na nieudane. Najpoważniejsze z nowych błędów otrzymały ocenę 8,7 w CVSS 4.0.

Poprawki wydano w wersjach J2Store 3.3.23, 4.0.23 i 4.1.8. Wcześniejsze wydania 3.3.22, 4.0.22 i 4.1.7 naprawiały pięć opisanych wcześniej luk, ale nadal zawierają sześć kolejnych problemów. W tym artykule opisujemy teraz łącznie jedenaście CVE.

Joomla Guru może wykonać kopię, aktualizację J2Store i test procesu zakupowego. Jeżeli sklep pracował na starszej wersji, możemy sprawdzić zamówienia, pliki, konta i bazę oraz przeprowadzić usuwanie skutków włamania.

Krytyczne luki w JEM zagrażają stronom Joomla. Poprawka nadal w fazie RC!

  • FAQ:

    Czy Joomla Guru może pomóc z JEM?

    Tak. Możemy ograniczyć zagrożone funkcje, sprawdzić stronę, przetestować wersję naprawczą i wdrożyć stabilne JEM 5.0.1 po publikacji.


    Czy najpoważniejszy atak wymaga logowania?

    Nie. Potwierdzony problem pozwala anonimowemu użytkownikowi nadpisać i opublikować artykuł Joomla.


    Jak ograniczyć ryzyko?

    Wyłącz lub ogranicz frontową edycję wydarzeń i miejsc, ogranicz widok uczestników oraz sprawdź uprawnienia do uploadu, kategorii i eksportu PDF.


    Czy JEM 5.0.1 jest już dostępny jako stabilna wersja?

    Nie. Na 24 sierpnia 2026 roku poprawki znajdują się w publicznej wersji testowej, a najnowszym stabilnym wydaniem pozostaje JEM 5.0.0.


    Czy instalować wersję 5.0.1 RC na stronie produkcyjnej?

    Nie bez pełnej kopii i testów. Zalecane jest zastosowanie ograniczeń tymczasowych i instalacja 5.0.1 po wydaniu stabilnego pakietu.


    Które wersje JEM są podatne?

    Do czasu stabilnego wydania poprawki należy traktować wszystkie wersje starsze niż JEM 5.0.1 jako podatne, w tym najnowszą stabilną 5.0.0.


    Czy numery CVE mają już publiczne opisy?

    Nie. Pięć numerów zostało przydzielonych, ale 24 sierpnia 2026 roku rekordy nie były jeszcze opublikowane i nie miały oficjalnych ocen CVSS.

W komponencie JEM  tj Joomla Event Manager ujawniono poważne problemy z kontrolą dostępu, zapisem treści i filtrowaniem danych. Najgroźniejszy scenariusz pozwala anonimowemu użytkownikowi nadpisać i opublikować artykuł Joomla. Inne błędy umożliwiają przejęcie cudzego wydarzenia lub miejsca, odczyt listy uczestników oraz wykonanie skryptu w przeglądarce.

Joomla CNA przydzieliło pięć identyfikatorów: CVE-2026-77034, CVE-2026-77035, CVE-2026-77989, CVE-2026-77990 i CVE-2026-77991. Na 24 sierpnia 2026 roku rekordy pozostają zarezerwowane, dlatego nie ma jeszcze oficjalnego przypisania poszczególnych numerów do błędów ani ocen CVSS.

Nie ma obecnie stabilnej poprawki do instalacji. Najnowsze stabilne wydanie JEM 5.0.0 jest podatne, a kod naprawczy znajduje się w testowej wersji 5.0.1. Nie zalecamy instalowania wydania RC na działającej stronie bez wcześniejszych testów. Do czasu publikacji JEM 5.0.1 stable trzeba ograniczyć dostęp do zagrożonych funkcji.

Joomla Guru może sprawdzić konfigurację JEM, ograniczyć uprawnienia i przygotować bezpieczną aktualizację po wydaniu wersji stabilnej. Jeżeli na stronie pojawiły się nieznane artykuły, wydarzenia, pliki lub konta, możemy przeprowadzić analizę oraz usunąć skutki włamania.

Krytyczne luki w SP Page Builder, Helix3 i Helix Ultimate. Sprawdź aktualizacje

  • FAQ:

    Czy aktualizacja usuwa skutki wcześniejszego włamania?

    Nie. Aktualizacja zamyka podatne wejście, ale nie usuwa kont administratorów, backdoorów, zmian w bazie ani danych skopiowanych wcześniej przez atakującego.


    Do jakiej wersji zaktualizować Helix3?

    Zainstaluj Helix3 3.1.3 lub nowszy i sprawdź osobno wersje dodatków System - Helix3 Framework oraz Helix3 - Ajax. NVD wskazuje wersje do 3.1.1 włącznie jako podatne na CVE-2026-49049.


    Gdzie może znajdować się kod „Hacked by AntonKill”?

    Złośliwy kod może być zapisany w parametrach stylu szablonu w bazie Joomla, między innymi w polu Custom JavaScript. Trzeba sprawdzić zarówno bazę i ustawienia szablonu, jak również pliki, konta i logi.


    Czy SP Page Builder 6.6.2 jest bezpieczny?

    Wersja 6.6.2 usuwa CVE-2026-48908, ale jest starsza od wydania 6.7.1 poprawiającego cztery kolejne podatności. Administrator powinien przejść na 6.7.1 lub nowszą wersję.


    Jak rozpoznać atak przez SP Page Builder?

    Sprawdź nieznane konta Super Users, szczególnie adresy kończące się na @secure.local, oraz nietypowe pliki PHP w katalogach mediów i zasobów SP Page Builder. Brak takich śladów nie wyklucza odczytu danych przez SQL injection.


    Do jakiej wersji zaktualizować SP Page Builder?

    Zainstaluj SP Page Builder 6.7.1 lub nowszy. Wersja 6.6.2 zamykała wcześniejszą podatność uploadu CVE-2026-48908, ale dopiero 6.7.1 poprawia kolejne luki znalezione w wydaniu 6.7.0.


    Czy Joomla Guru może sprawdzić i zabezpieczyć stronę?

    Tak. Joomla Guru może wykonać kopię zapasową, aktualizacje i testy zgodności, a w przypadku śladów włamania przeprowadzić analizę plików, bazy danych, kont, danych dostępowych i logów.


    Do jakiej wersji zaktualizować Helix Ultimate?

    27 lipca 2026 roku najnowszym wydaniem jest Helix Ultimate 2.2.9. Zawiera ono poprawki bezpieczeństwa wprowadzone w 2.2.7 oraz późniejsze poprawki stabilności z wersji 2.2.8 i 2.2.9.

Administratorzy stron Joomla korzystających z SP Page Builder, Helix3 lub Helix Ultimate powinni ponownie sprawdzić wersje zainstalowanych rozszerzeń. W czerwcu i lipcu 2026 roku ujawniono kilka niezależnych podatności: zdalne wykonanie kodu bez logowania, wstrzyknięcia SQL, możliwość wykorzystania strony do wysyłania cudzych wiadomości, usuwanie plików, modyfikację ustawień szablonu oraz luki w kontroli dostępu.

Część problemów była aktywnie wykorzystywana. W przypadku SP Page Builder atakujący wgrywali pliki PHP i tworzyli ukryte konta Super Users. Podatność Helix3 została powiązana z masową falą podmian stron, na których pojawiały się komunikaty „Hacked by AntonKill” lub „Hacked by trenggalek6etar”. Aktualizacja zamyka podatne wejście, ale nie usuwa pozostawionych kont, skryptów i zmian zapisanych w bazie danych.

Joomla Guru realizuje aktualizacje i opiekę techniczną Joomla, obejmujące kopię zapasową, kontrolę wersji i testy po wdrożeniu. Jeśli na stronie znajdują się nieznane konta administratorów, podejrzane pliki lub obcy kod w ustawieniach szablonu, potrzebne jest usuwanie wirusów z Joomla połączone z analizą bazy danych i logów.

Krytyczne podatności w 4Analytics dla Joomla. Aktualizuj do wersji 5.0.2 natychmiast

  • FAQ:

    Czy można poczekać z aktualizacją kilka dni?

    Nie warto. Producent użył bardzo jasnego komunikatu: aktualizować natychmiast. Przy podatnościach bez wymogu logowania okno między publikacją informacji a próbami ataków bywa krótkie.


    Czy Joomla Guru może pomóc po włamaniu na stronę?

    Tak. Joomla Guru zajmuje się czyszczeniem stron Joomla po infekcjach, usuwaniem podejrzanych plików, kontrolą użytkowników, sprawdzaniem rozszerzeń i przywracaniem strony do bezpiecznego działania.


    Do jakiej wersji trzeba zaktualizować 4Analytics?

    Weeblr zaleca aktualizację do wersji 4Analytics 5.0.2. Jeżeli dostępna jest już nowsza wersja, zwykle warto wybrać najnowsze stabilne wydanie producenta.


    Czy podatności były aktywnie wykorzystywane?

    Według komunikatu Weeblr na dzień 15 lipca 2026 roku nie było informacji o aktywnym wykorzystywaniu tych podatności. Mimo to aktualizacja jest pilna, ponieważ problem może prowadzić do bardzo poważnych skutków.


    Czy podatności w 4Analytics dotyczą każdej strony Joomla?

    Nie. Problem dotyczy stron, na których zainstalowano rozszerzenie 4Analytics. Jeżeli go nie używasz, ta konkretna podatność Cię nie dotyczy, ale nadal warto regularnie aktualizować Joomla i rozszerzenia.


    Czy opieka techniczna Joomla zmniejsza ryzyko takich sytuacji?

    Tak. Regularna opieka techniczna pomaga szybciej reagować na aktualizacje bezpieczeństwa, kontrolować wersje rozszerzeń, wykonywać kopie zapasowe i wykrywać problemy zanim zamienią się w awarię lub włamanie.

Weeblr poinformował 15 lipca 2026 roku o dwóch krytycznych podatnościach w 4Analytics, czyli rozszerzeniu analitycznym dla Joomla. Producent zaleca natychmiastową aktualizację do wersji 4Analytics 5.0.2.

To ważny komunikat dla administratorów stron Joomla, ponieważ problem dotyczy wszystkich wcześniejszych wersji 4Analytics. Według Weeblr atakujący nie musi być zalogowany, a w określonych warunkach podatności mogą prowadzić nawet do przejęcia całej strony.

Krytyczne RCE i SQL Injection w ZOO dla Joomla. Aktualizacja 08.09.2026

  • FAQ:

    Czy Joomla zawsze pokaże aktualizację?

    Nie. Komunikat może pojawić się z opóźnieniem albo nie działać bez klucza pobierania. Wersję trzeba sprawdzić ręcznie.


    Czy ZOO 3.x jest podatne?

    Tak. Zakres najstarszych CVE obejmuje również linię 3.x, dla której nie wydano osobnego pakietu bezpieczeństwa.


    Czy atak wymaga logowania?

    Najgroźniejsze luki uploadu i SQL Injection nie wymagają logowania.


    Do jakiej wersji zaktualizować ZOO?

    Zainstaluj aktualną wersję 4.1.68. Bezpieczne minimum dla całej ujawnionej serii to 4.1.66.


    Czy Joomla Guru może pomóc?

    Tak. Możemy wykonać kopię, aktualizację, testy ZOO oraz analizę plików i logów pod kątem włamania.


    Czy sama aktualizacja wystarczy?

    Zamyka podatność, ale nie usuwa plików lub kont pozostawionych wcześniej przez napastnika.


    Czy ZOO 4.1.65 jest bezpieczne?

    Nie zawiera czterech kolejnych poprawek z wydania 4.1.66, dlatego wymaga aktualizacji.

Aktualizacja z 8 września 2026 roku: w ZOO firmy YOOtheme ujawniono kolejne podatności. Pierwsze wydanie naprawcze 4.1.64 usuwało anonimowy upload prowadzący do RCE, SQL Injection oraz zewnętrzne przekierowanie. Wersja 4.1.65 poprawiała kontrolę uprawnień, ale pełny zestaw późniejszych zabezpieczeń pojawił się dopiero w 4.1.66.

Obecnie dostępne jest ZOO 4.1.68 i to wydanie zalecamy. Bezpieczne minimum dla całej opisanej serii to 4.1.66. Strona pozostająca na 4.1.64 albo 4.1.65 nie ma wszystkich poprawek opublikowanych przez producenta.

Pobierz aktualny pakiet ZOO → Plik jest dostępny po zalogowaniu do konta YOOtheme. Aktualizator Joomla wymaga prawidłowego klucza pobierania, a powiadomienie może pojawić się z opóźnieniem. Numer wydania sprawdź ręcznie w changelogu ZOO.

Po instalacji poprawki skontroluj katalog images/zoo/uploads/. Aktualizacja zamyka podatność, lecz nie usuwa plików przesłanych wcześniej przez atakującego.

Joomla Guru może wykonać kopię, aktualizację ZOO i test formularzy. Jeżeli pojawiły się podejrzane pliki albo nieznane konta administratorów, potrzebna jest analiza instalacji i ewentualne usunięcie skutków włamania.

Krytyczne RCE w Aimy Captcha-Less Form Guard

  • FAQ:

    Czy Joomla Guru może zaktualizować Aimy Form Guard?

    Tak. Możemy wykonać kopię, aktualizację, test formularzy i kontrolę strony pod kątem śladów wykonania złośliwego kodu.


    Co oznacza PHP Object Injection?

    To odtwarzanie obiektu z niezaufanych danych, które może uruchomić niebezpieczne metody i doprowadzić do wykonania kodu.


    Czy wyłączenie wtyczki wystarczy?

    Może tymczasowo ograniczyć ekspozycję, lecz właściwym rozwiązaniem jest instalacja poprawionej wersji.


    Które wersje są podatne?

    Wersje od 18.0 do 20.0 włącznie.


    Czy atak wymaga logowania?

    Nie. Luka może zostać wykorzystana zdalnie przez anonimowego użytkownika.


    Do jakiej wersji zaktualizować Aimy Captcha-Less Form Guard?

    Do wersji 20.1 lub nowszej.


    Gdzie pobrać poprawkę?

    Z oficjalnej strony Aimy Extensions; dostępne są warianty Free i Pro.

Aimy Captcha-Less Form Guard dla Joomla ma krytyczną podatność PHP Object Injection oznaczoną jako CVE-2026-65883. Atak może zostać przeprowadzony zdalnie bez logowania i prowadzić do wykonania kodu na serwerze. Luka otrzymała maksymalną ocenę 10,0 w CVSS 4.0.

Podatne są wersje od 18.0 do 20.0. Poprawka została wydana w Aimy Captcha-Less Form Guard 20.1. Producent zaleca natychmiastową aktualizację.

Joomla Guru może wykonać kopię, aktualizację wtyczki i test chronionych formularzy. Jeżeli strona działała publicznie na podatnej wersji, możemy również sprawdzić ją pod kątem backdoorów i przeprowadzić usuwanie skutków włamania.

Krytyczne RCE w Balbooa Forms i hardening Gallery. Aktualizacja bezpieczeństwa

  • FAQ:

    Czy Joomla Guru może pomóc?

    Tak. Możemy wykonać kopię, aktualizację, testy i kontrolę strony pod kątem śladów włamania.


    Do jakiej wersji zaktualizować Gallery?

    Do 2.5.1.1 lub nowszej. To wydanie wzmacnia kontrolę dostępu i operacje na plikach.


    Czy Gallery ma ten sam numer CVE?

    Nie. CVE-2026-67364 opisuje Balbooa Forms, a zmiany w Gallery producent przedstawił jako hardening.


    Czy CVE-2026-67364 dotyczy każdej konfiguracji?

    Wykorzystanie wymaga formularza z niestandardowym kodem PHP po wysłaniu i odpowiednim skrótem pobierającym parametr URL. Aktualizacja jest jednak zalecana wszystkim użytkownikom.


    Czy luka wymaga logowania?

    Nie. Przy podatnej konfiguracji atak może przeprowadzić anonimowy użytkownik.


    Do jakiej wersji zaktualizować Balbooa Forms?

    Do wersji 2.4.3.2 lub nowszej. Wydanie naprawia krytyczną podatność CVE-2026-67364.


    Co zrobić, jeśli Joomla nie pokazuje aktualizacji?

    Sprawdź numer na stronie producenta i pobierz pakiet ręcznie. Powiadomienie w Joomla może pojawić się z opóźnieniem.

Aktualizacja: po komunikacie Balbooa opublikowano rekord CVE-2026-67364 opisujący krytyczne RCE w Balbooa Forms. Pierwotna informacja producenta mówiła jedynie o wzmacnianiu zabezpieczeń. Nowy rekord potwierdza jednak, że w określonej konfiguracji wersje Forms do 2.4.3.1 pozwalają niezalogowanemu napastnikowi wykonać kod PHP.

Luka otrzymała ocenę 10,0 w CVSS 4.0. Poprawka znajduje się w Balbooa Forms 2.4.3.2. Dla Gallery nadal zalecana jest wersja 2.5.1.1, w której producent wzmocnił kontrolę dostępu i operacje na plikach. Nie ma podstaw, by przypisywać Gallery ten sam numer CVE.

Nie należy polegać wyłącznie na automatycznym powiadomieniu Joomla. Po wydaniu poprawki serwer aktualizacji lub pamięć podręczna mogą przez pewien czas nie pokazywać najnowszej wersji. W takim przypadku trzeba pobrać pakiet ręcznie ze strony Balbooa.

Krytyczne RCE w Balbooa Forms. Aktualizuj do wersji 2.4.3.4

  • FAQ:

    Czy po aktualizacji trzeba sprawdzić stronę?

    Jeżeli strona działała na podatnej wersji, zwłaszcza z własną akcją PHP lub automatycznymi odpowiedziami z załącznikami, warto przejrzeć logi, pliki, konta i wysłaną pocztę.


    Jak można ujawnić pliki serwera?

    W podatnej konfiguracji automatyczna odpowiedź z załącznikami mogła dołączyć lokalny plik wskazany przez spreparowane metadane przesłane w formularzu.


    Czy każdy formularz pozwala na wykonanie kodu?

    Nie. Scenariusz RCE wymaga własnej akcji PHP po wysłaniu formularza i odpowiedniego użycia skrótu pola w tym kodzie. Aktualizację zaleca się jednak wszystkim użytkownikom.


    Czy atak wymaga zalogowania?

    Nie. Opisane scenariusze można uruchomić przez publicznie dostępny formularz, o ile spełnione są ich warunki.


    Czy wersja 2.4.3.2 wystarczy?

    Nie. Usuwała wcześniejsze problemy, ale pięć opisanych tutaj luk poprawiono dopiero w 2.4.3.4.


    Skąd pobrać aktualizację, jeśli Joomla jej nie pokazuje?

    Ze strony Balbooa Forms. Pakiet Pro może być dostępny po zalogowaniu na konto klienta. Sprawdź numer zainstalowanej wersji po aktualizacji.


    Które wersje Balbooa Forms są podatne?

    Według publicznych rekordów CVE problem dotyczy wersji od 1.0.0 do 2.4.3.3. Poprawki są w 2.4.3.4.

Balbooa Forms 2.4.3.4 usuwa pięć podatności dotyczących obsługi formularzy i załączników. Najpoważniejsza z nich może pozwolić niezalogowanemu użytkownikowi na wykonanie kodu PHP, jeśli formularz korzysta z określonej akcji PHP po wysłaniu. Poprawiono także możliwość ujawnienia plików serwera przez załączniki w automatycznej odpowiedzi, XSS w panelu administratora oraz błędy kontroli dostępu do przesłanych plików.

Publiczne rekordy CVE wskazują, że podatne są wersje od 1.0.0 do 2.4.3.3. Producent wydał poprawkę 29 września 2026 r. i zaleca jej instalację wszystkim użytkownikom Balbooa Forms. To nowa aktualizacja względem opisywanej wcześniej wersji 2.4.3.2 oraz hardeningu Gallery. Samo zainstalowanie 2.4.3.2 nie rozwiązuje problemów ujawnionych teraz.

Joomla Guru może wykonać kopię, aktualizację Forms i test formularzy. Jeśli witryna działała na podatnej wersji i widać nieznane pliki, konta lub nietypowe wysyłki wiadomości, możemy przeanalizować incydent i usunąć skutki włamania.

Krytyczne RCE w Sourcerer jest wykorzystywane w atakach. Aktualizacja 08.09.2026

  • FAQ:

    Czy aktualizacja może zatrzymać legalny kod?

    Tak. Nowe zabezpieczenia mogą zablokować kod generowany w nietypowych miejscach albo zapisujący pliki. Takie funkcje trzeba przetestować na kopii strony.


    Czy atak wymaga konta?

    Nie. CVE-2026-74253 opisuje zdalne wykonanie kodu bez uwierzytelnienia.


    Czy luka jest wykorzystywana w atakach?

    Tak. Joomla Security Strike Team potwierdził wykorzystanie jej od około 19 sierpnia 2026 roku.


    Do jakiej wersji zaktualizować Sourcerer?

    Zainstaluj Sourcerer 16.0.1. Wersja 16.0.0 zamyka CVE-2026-74253, a 16.0.1 dodaje poprawkę osobnego obejścia listy niedozwolonych funkcji.


    Czy Joomla Guru może sprawdzić stronę?

    Tak. Możemy wykonać aktualizację, testy osadzonego kodu oraz analizę plików, kont i logów pod kątem wykorzystania luki.


    Co zrobić, jeśli aktualizacja nie jest możliwa?

    Tymczasowo wyłącz wtyczkę systemową Sourcerer. Spowoduje to również zatrzymanie funkcji korzystających ze znaczników rozszerzenia.


    Czy Sourcerer 14.0.1 jest bezpieczny?

    Nie. Oficjalny zakres podatności obejmuje wersje od 1.0.0 do 15.0.0, w tym 14.0.0 i 14.0.1.

Aktualizacja z 8 września 2026 roku: Sourcerer 14.0.0, 14.0.1 oraz 15.0.0 nie usunęły krytycznej podatności CVE-2026-74253. Oficjalny zakres został rozszerzony na wszystkie wydania od 1.0.0 do 15.0.0. Joomla Security Strike Team potwierdził również, że luka jest wykorzystywana w rzeczywistych atakach od około 19 sierpnia.

Poprawka, która zamyka drogę do wykonania kodu PHP z niezaufanych danych żądania, znalazła się dopiero w Sourcerer 16.0.0. Producent wydał następnie 16.0.1 z dodatkowym zabezpieczeniem listy niedozwolonych funkcji. Dlatego obecnie zalecamy instalację Sourcerer 16.0.1, a nie pozostawanie na 14.x lub 15.0.0.

Pobierz Sourcerer 16.0.1 Free →

Powiadomienie o aktualizacji w Joomla może pojawić się z opóźnieniem. W wersji Pro aktualizator wymaga poprawnego Download Key. Jeżeli panel nie proponuje wersji 16.0.1, sprawdź aktualizacje ponownie, wyczyść pamięć witryn aktualizacji albo pobierz pakiet ręcznie z konta Regular Labs.

Joomla Guru może wykonać kopię, aktualizację Sourcerer i test osadzonego kodu. Ponieważ luka była używana przed opublikowaniem skutecznej poprawki, sama instalacja nowej wersji nie kończy kontroli. Przy podejrzeniu włamania wykonujemy analizę plików, użytkowników i logów oraz czyszczenie strony Joomla.

Krytyczny SQL Injection w JooDatabase Lite. Aktualizuj do wersji 5.1

  • FAQ:

    Czy Joomla Guru może pomóc?

    Tak. Możemy wykonać kopię, aktualizację, testy JooDatabase oraz analizę strony pod kątem wykorzystania luki.


    Czy można zainstalować pakiet ręcznie?

    Tak. Oficjalny plik com_joodb-5x.zip można zainstalować na obecnej wersji przez instalator Joomla.


    Czy sama aktualizacja wystarczy?

    Zamyka podatność, ale nie wyjaśnia wcześniejszych nietypowych zmian. Warto sprawdzić logi, użytkowników i dane obsługiwane przez komponent.


    Jaką ocenę ma CVE-2026-78080?

    Podatność otrzymała 9,3 w CVSS 4.0 i poziom Critical.


    Czy atak wymaga logowania?

    Nie. CVE-2026-78080 jest podatnością SQL Injection dostępną bez uwierzytelnienia.


    Do jakiej wersji zaktualizować JooDatabase?

    Zainstaluj JooDatabase 5.1 lub nowszy. Wersje od 1.0 do 5.0.0 są podatne.


    Czy Joomla automatycznie pokaże aktualizację?

    Nie zawsze od razu. Powiadomienie może być opóźnione, dlatego numer wersji trzeba sprawdzić ręcznie.

JooDatabase Lite dla Joomla ma krytyczną podatność SQL Injection dostępną bez logowania. Luka otrzymała numer CVE-2026-78080 i ocenę 9,3 w CVSS 4.0. Podatne są wersje od 1.0 do 5.0.0.

Problem dotyczy parametru cid, który mógł trafić do zapytania bazy danych bez odpowiedniej walidacji. Atakujący nie potrzebuje konta ani działania administratora. Poprawka została wydana 3 września 2026 roku jako JooDatabase 5.1.

Pobierz JooDatabase 5.1 bezpośrednio →

Producent udostępnia pakiet dla Joomla 4, 5 i 6. Powiadomienie w Joomla może pojawić się z opóźnieniem, a Joomla Extensions Directory nadal może pokazywać starszy numer. Sprawdź wersję ręcznie i w razie potrzeby zainstaluj oficjalny pakiet przez instalator rozszerzeń.

Joomla Guru może wykonać kopię, aktualizację JooDatabase i test widoków. Jeżeli podatna wersja była publicznie dostępna, możemy sprawdzić logi, konta i bazę. Potwierdzone ślady ataku wymagają analizy oraz usunięcia skutków włamania.

Krytyczny SQL Injection w SP Property Finder. Aktualizacja 28.09.2026

  • FAQ:

    Dlaczego Joomla może nie pokazywać wersji 4.1.4?

    Powiadomienie może być opóźnione przez pamięć podręczną serwera aktualizacji, brak prawidłowego klucza pobierania lub opóźnioną aktualizację metadanych producenta. Numer trzeba sprawdzić także na stronie JoomShaper.


    Czy atak wymaga konta w Joomla?

    Nie. SQL Injection można wykorzystać przez publiczną wyszukiwarkę lub mapę nieruchomości bez logowania i bez tokenu CSRF.


    Jakie dane mogły zostać odczytane?

    Atakujący mógł odczytywać tabele bazy Joomla, w tym dane użytkowników, skróty haseł, sesje, treści oraz sekret witryny.


    Czy SP Property Finder 4.1.4 usuwa podatność?

    Tak. Oficjalne rekordy CVE wskazują wersję 4.1.4 jako granicę poprawki dla sześciu opisanych problemów.


    Czy po aktualizacji trzeba zmienić hasła?

    Jeżeli podatna wersja była dostępna publicznie, warto uznać dane z bazy za potencjalnie ujawnione. Zalecane jest wylogowanie sesji, zmiana haseł administratorów oraz rotacja sekretu Joomla i przechowywanych kluczy.


    Które wersje SP Property Finder są podatne?

    Podatna jest wersja 4.1.3 i wcześniejsze wydania korzystające z tych samych publicznych modeli wyszukiwania i mapy. Poprawki znajdują się w wersji 4.1.4.


    Czy Joomla Guru może wykonać aktualizację i kontrolę strony?

    Tak. W ramach opieki serwisowej można zaktualizować komponent i sprawdzić działanie witryny. Przy podejrzeniu wykorzystania luki potrzebny jest audyt kont, sesji, logów, bazy danych oraz poczty wychodzącej.

SP Property Finder 4.1.3 i starsze wersje mają podatność SQL Injection dostępną bez logowania. Atakujący może wykorzystać publiczną wyszukiwarkę nieruchomości lub widok mapy, aby odczytywać dane z bazy Joomla. Dotyczy to między innymi kont użytkowników, skrótów haseł, aktywnych sesji oraz sekretu witryny.

Problem otrzymał numer CVE-2026-78082 i oficjalną ocenę 9,3 Critical w CVSS 4.0. Producent usunął lukę w SP Property Finder 4.1.4, wydanym 10 września 2026 roku.

Pobierz SP Property Finder 4.1.4 z oficjalnej strony →

SP Property Finder jest rozszerzeniem komercyjnym, dlatego pobranie pakietu może wymagać zalogowania do konta JoomShaper z aktywną subskrypcją. Nie czekaj wyłącznie na komunikat w panelu Joomla. W dniu publikacji poprawki część stron producenta nadal pokazywała wersję 4.1.3, a osobny komunikat bezpieczeństwa nie został opublikowany.

Jeśli potrzebujesz pomocy z aktualizacją lub kontrolą kilku witryn, sprawdź opiekę serwisową Joomla. Jeżeli podejrzewasz, że dane mogły zostać odczytane albo na stronie pojawiły się obce konta i pliki, skorzystaj z usługi usuwania wirusów i skutków włamania.

Largest Contentful Paint (LCP)

  • Synonim: LCP, największy renderowany element

Metryka wydajności mierząca czas potrzebny do pełnego renderowania największego elementu widocznego w viewport. LCP powinien wystąpić w ciągu 2,5 sekundy od rozpoczęcia ładowania strony i jest kluczowym wskaźnikiem percepowanej szybkości ładowania.

Lazy Loading

  • Synonim: leniwe ładowanie, opóźnione ładowanie

Technika optymalizacji polegająca na ładowaniu obrazów, filmów i innych zasobów dopiero w momencie, gdy wchodzą w obszar widoku użytkownika. Lazy loading znacznie przyśpiesza początkowe ładowanie strony i redukuje zużycie danych, szczególnie na urządzeniach mobilnych.

Lipiec 2026 w bezpieczeństwie Joomla: krytyczne luki, aktywne ataki i aktualizacje

  • FAQ:

    Czy Joomla Guru może sprawdzić podatne rozszerzenia?

    Tak. Joomla Guru może wykonać inwentaryzację wersji, kopię zapasową, aktualizacje i testy działania. Jeżeli występują ślady ataku, zakres może objąć analizę plików, bazy danych, użytkowników, logów oraz zmianę danych dostępowych.


    Czy sama aktualizacja usuwa skutki włamania?

    Nie. Aktualizacja zamyka znaną podatność, ale nie usuwa kont administratorów, profili JCE, webshelli, zmian w bazie ani dodatkowych mechanizmów dostępu utworzonych wcześniej przez atakującego.


    Które aktualizacje należy wykonać najpierw?

    Najwyższy priorytet mają podatności aktywnie wykorzystywane, wpisane do CISA KEV oraz błędy umożliwiające upload plików, wykonanie kodu, SQL injection lub przejęcie konta Super User. Kopię zapasową trzeba wykonać przed wdrożeniem.


    Czy podatności dotyczyły samego Joomla, czy rozszerzeń?

    Obu warstw. Joomla 6.1.2 i 5.4.7 poprawiły 12 luk w rdzeniu. Najgroźniejsze błędy miesiąca dotyczyły jednak rozszerzeń, między innymi JCE, Gridbox, SP Page Builder, PageBuilder CK, Balbooa Forms, iCagenda, EasyStore i 4Analytics.


    Jaka jest najnowsza bezpieczna wersja Joomla?

    Na 3 sierpnia 2026 roku najnowszą stabilną wersją gałęzi Joomla 6 jest 6.1.2, a gałęzi Joomla 5 – 5.4.7. Należy instalować najnowsze dostępne wydanie swojej wspieranej gałęzi.


    Ile podatności Joomla ujawniono w lipcu 2026?

    W opisanych i policzonych zestawach znalazły się co najmniej 63 problemy: 12 w rdzeniu Joomla oraz co najmniej 51 w rozszerzeniach. Liczba jest ostrożna, ponieważ pakiet zabezpieczeń około 30 dodatków Regular Labs nie został rozpisany na jedną porównywalną liczbę podatności.


    Czy WordPress miał w lipcu więcej podatności niż Joomla?

    Patchstack odnotował 844 podatności w ekosystemie WordPress w lipcu 2026, wobec co najmniej 63 policzonych problemów w omawianej fali Joomla. Te dane nie są rankingiem bezpieczeństwa: WordPress ma większy rynek rozszerzeń, więcej programów nagród i znacznie szersze raportowanie do jednej bazy.

Lipiec 2026 był jednym z najbardziej intensywnych miesięcy dla bezpieczeństwa Joomla od lat. Sam rdzeń CMS otrzymał 12 poprawek bezpieczeństwa, a w popularnych rozszerzeniach ujawniono dziesiątki kolejnych problemów. Część z nich pozwalała bez logowania przesłać plik PHP, odczytać bazę danych albo przejąć konto Super User. Co najmniej pięć luk w dodatkach Joomla trafiło do katalogu CISA Known Exploited Vulnerabilities, czyli listy podatności, których wykorzystanie potwierdzono w rzeczywistych atakach.

Z udokumentowanych i policzonych ujawnień wynika, że lipcowa fala objęła co najmniej 63 odrębne problemy: 12 w rdzeniu Joomla oraz co najmniej 51 w rozszerzeniach. To liczba ostrożna. Nie doliczam do niej pakietu poprawek Regular Labs, ponieważ producent opisał klasy błędów w około 30 rozszerzeniach, ale nie podał jednej porównywalnej liczby podatności.

Jeżeli nie wiesz, które wersje działają na Twojej stronie, Joomla Guru może przeprowadzić inwentaryzację, kopię zapasową i aktualizacje w ramach opieki serwisowej Joomla. Gdy strona działała na podatnym dodatku i pojawiły się nieznane konta, pliki PHP, przekierowania albo zmiany w bazie, potrzebna jest analiza incydentu i usuwanie wirusów z Joomla, a nie tylko instalacja aktualizacji.

LLM Integration Joomla

  • Synonim: duże modele językowe Joomla, GPT integration, GPT Integracje, LLM Integracje

Integracja dużych modeli językowych (Large Language Models) takich jak GPT, Gemini, Claude czy Llama z systemem Joomla. Umożliwia zaawansowane przetwarzanie języka naturalnego, generowanie treści, tłumaczenia, streszczenia artykułów oraz inteligentne odpowiadanie na zapytania użytkowników.

Long-tail Keywords

  • Synonim: słowa kluczowe długoogonowe, frazy długoogonowe

Specyficzne, wielowyrazowe frazy kluczowe o niższej częstotliwości wyszukiwania, ale wyższej intencji zakupowej i mniejszej konkurencji. Long-tail keywords są szczególnie ważne w dobie wyszukiwania głosowego i stanowią podstawę strategii SEO dla nisz tematycznych.

LTS

Long Term Support (długoterminowe wsparcie techniczne).

Luki bezpieczeństwa w rozszerzeniach Regular Labs dla Joomla. Sprawdź aktualizacje

  • FAQ:

    Czym różni się SSRF od XSS?

    SSRF powoduje, że serwer wysyła żądanie do zasobu wybranego przez atakującego. XSS umożliwia umieszczenie niebezpiecznego kodu wykonywanego w przeglądarce użytkownika.


    Czy sama aktualizacja usuwa skutki wcześniejszego ataku?

    Nie. Aktualizacja zamyka znane podatności, ale nie usuwa plików, kont ani zmian, które mogły powstać wcześniej. Przy podejrzeniu incydentu trzeba sprawdzić pliki, użytkowników i logi.


    Które rozszerzenie należy zaktualizować w pierwszej kolejności?

    Szczególnej uwagi wymaga Cache Cleaner ze względu na kilka różnych klas podatności. Najbezpieczniej zaktualizować jednocześnie wszystkie zainstalowane dodatki Regular Labs.


    Do jakiej wersji zaktualizować Cache Cleaner?

    27 lipca 2026 roku najnowszą wersją był Cache Cleaner 10.0.2. Poprawki bezpieczeństwa pojawiły się od wersji 10.0.0, dlatego należy instalować najnowsze dostępne wydanie.


    Czy podatności dotyczą Joomla CMS?

    Nie są to podatności rdzenia Joomla. Problemy dotyczą rozszerzeń Regular Labs zainstalowanych w Joomla oraz wspólnej biblioteki używanej przez te dodatki.


    Czy Joomla Guru może zaktualizować rozszerzenia Regular Labs?

    Tak. Joomla Guru może wykonać kopię zapasową, aktualizację rozszerzeń, testy zgodności i kontrolę działania strony w ramach opieki technicznej Joomla.

Regular Labs opublikowało pakiet aktualizacji bezpieczeństwa dla około 30 rozszerzeń Joomla. Poprawki obejmują między innymi ochronę przed SSRF, XSS, wstrzykiwaniem poleceń systemowych, przechodzeniem po ścieżkach katalogów oraz dostępem do danych i funkcji bez wymaganych uprawnień.

Administratorzy korzystający z rozszerzeń Regular Labs powinni sprawdzić ich wersje, wykonać kopię zapasową i zainstalować aktualne wydania. Aktualizacja całego zestawu jest rozsądniejsza niż ograniczenie się do jednego dodatku, ponieważ część zabezpieczeń została wprowadzona we wspólnej bibliotece producenta.

Joomla Guru oferuje opiekę techniczną Joomla, obejmującą kopie zapasowe, aktualizacje rozszerzeń, testy zgodności i kontrolę działania strony. Gdy pojawiły się podejrzane pliki, przekierowania lub nieznane konta administratorów, pomoc obejmuje również usuwanie wirusów z Joomla.

Machine Learning Joomla

  • Synonim: ML Joomla, uczenie maszynowe CMS

Implementacja algorytmów uczenia maszynowego w systemie Joomla w celu analizy wzorców zachowań użytkowników, przewidywania trendów, automatycznej kategoryzacji treści oraz optymalizacji wydajności strony. Machine Learning w Joomla może służyć do personalizacji treści, wykrywania spamu czy przewidywania popularności artykułów.

Malware

  • Synonim: wirus

Złośliwe oprogramowanie, szkodliwe oprogramowanie, które infekuje stronę poprzez błędy w oprogramowaniu. Najczęściej objawia się doklejaniem złośliwych linków lub przekierowywaniem użytkownika na inne złośliwe strony celem wyłudzenia informacji. Tego typu złośliwe skrypty potrafią również wykorzystywać nasz serwer do celu wysłania niechcianej poczty. Hostingodawcy często blokują takie strony, aby ograniczyć cały proceder. Jak najszybciej trzeba taką stronę przeanalizować i pozbyć się złośliwego oprogramowania.

Mapa witryny HTML

  • Synonim: Mapa strony,sitemap

Mapa witryny HTML to dostępna dla odwiedzających strona z uporządkowanymi linkami do działów i ważnych podstron. Pomaga zorientować się w strukturze serwisu, szczególnie gdy zawiera on wiele kategorii.

Nie jest tym samym co plik sitemap.xml przeznaczony przede wszystkim dla wyszukiwarek. Mapa HTML służy nawigacji człowieka, a mapa XML przekazuje robotom listę adresów i wybrane informacje o nich.

W Joomla mapę HTML można przygotować jako stronę z linkami albo wygenerować odpowiednim rozszerzeniem. W dużym serwisie automatyczne rozwiązanie ułatwia utrzymywanie listy po zmianach treści.

Mapa powinna uwzględniać publikację oraz dostęp użytkownika. Nie należy ujawniać w niej prywatnych adresów tylko dlatego, że istnieją w bazie. Regularnie sprawdzaj niedziałające odsyłacze i nazwy działów. Dobrze zbudowana mapa uzupełnia menu, lecz nie zastępuje czytelnej nawigacji.

Zobacz także: Sitemap XML.

Źródło: dokumentacja Google. Sprawdzono: 12 września 2026 r.

Mapy Google w artykule - Joomla To Proste #19

Mapy Google to dość istotny element każdej strony czy to strona wizytówka, czy też strona ze sklepem. Każdy potrzebuje Google maps, aby wskazać potencjalnemu klientowi jak do niego dojechać czy też gdzie znajduje się siedziba firmy, chyba że działamy tylko online i nie potrzebujemy biura ;)  

Masowe dodawanie tagów do artykułów w Joomla

Jak masowo przypisać Tagi do artykułów w Joomla. Zadanie z pozoru wydaje się proste. A takie nie jest, ponieważ Joomla ma pewne ograniczenia. Zaawansowy użytkownik użyłby SQLa, a nowicjusz mozolnie wchodząc do każdego artykuły dodawałby tag raz po raz. Jednak istnieje metoda pośrodku, dzięki której ten nowicjusz nie musi się, aż tak napracować.

Material Desing - Recenzja szblonu Joomla 3.x - videoprezentacja

Dzięki uprzejmości Template Monster oddział Polska dostałem do przetestowania i zrecenzowania szablon Material Design.
Już sama nazwa wskazuje na powiązania z już słynnym właśnie desingiem od google.
Na wstępie trzeba zaznaczyć że jest to szablon płatny i jego cena jest zależna od kursu dolara.

Templatka jest napisana pod najnowszą Joomla w tym wypadku 3.x, całość oparta jest bootstrapie, zastosować ja możemy do strony biznesowej jak i własnego portfolio. Nic nie stoi na przeszkodzie aby wykorzystać ja np do prezentacji wydarzenia muzycznego/artystycznego czy też biznesowego. Tak naprawdę ogranicza nas tylko inwencja twórcza ponieważ to co dostajemy z materiałami tzw. quickstarta nie koniecznie musi być przez nas użyte.

Media Manager

  • Synonim: menedżer mediów

Czyli menedżer mediów to eksplorator plików multimedialnych, znajdujących się na serwerze, w specjalnie do tego celu stworzonym katalogu images w instalacji Joomla. Media Mangerem możemy manipulować plikami graficznymi, zmieniać rozmiar czy nazwę. Media Manager obsługuje nie tylko pliki graficzne, ale również wideo, jak i audio w ograniczonej formie.

Mega menu

Moduł do wyświetlania menu wraz z modułami. Jest na tyle elastyczny, że można dzielić go na kolumny i przypisywać poszczególnym kolumnom szerokość. Mega menu może być obsługiwane z poziomu menu lub szablonu w zależności od twórcy.

Memcached

System buforowania pamięci podręcznej ogólnego przeznaczenia. Jest często używany do przyspieszenia dynamiki baz danych poprzez buforowanie danych i obiektów w pamięci RAM w celu zredukowania czasu odczytu. 
Joomla jest kompatybilna z Memcached.

Menu w Joomla

Menu w Joomla to uporządkowany zbiór pozycji prowadzących do stron, widoków treści lub innych adresów. Na jednej witrynie może działać kilka menu, np. główne z ofertą oraz osobne z regulaminem i polityką prywatności.

Każda pozycja ma własny typ i cel. Może otwierać pojedynczy artykuł, przegląd kategorii albo stronę zewnętrzną. Pozycje można układać hierarchicznie, tworząc podmenu. Menu porządkuje nawigację; kategoriami porządkuje się natomiast treści.

Dlaczego nowego menu nie widać?

Utworzenie menu w zapleczu zapisuje jego strukturę. Aby pokazać ją odwiedzającym, zwykle dodajesz moduł typu Menu, wskazujesz właściwe menu oraz pozycję w szablonie. Następnie sprawdzasz publikację modułu, dostęp i przypisanie do stron. Niektóre szablony udostępniają własną konfigurację nawigacji.

Na przykład menu „Informacje” może pojawiać się w stopce wszystkich podstron. O miejscu wyświetlania decyduje konfiguracja szablonu lub modułu, a nie sama nazwa menu. Gdy brakuje pojedynczego odsyłacza, sprawdź także stan publikacji i poziom dostępu konkretnej pozycji.

Zobacz także: moduł, kategoria, szablon.

Źródło: dokumentacja Joomla. Sprawdzono: 14 września 2026 r.

Meta tag - Author

Autor zaliczamy do grupy Meta tagów. Ten tag służy do rejestrowania informacji dotyczących tego kto jest autorem zawartych na stronie informacji. Joomla automatycznie wstawia tag autora i zawsze podaje nazwę użytkownika, który stworzył treść.

Meta tag - Robots

Robots pozwala na zastosowanie precyzyjnego i zależnego od strony podejścia do kontrolowania sposobu, w jaki dana strona ma być indeksowana i wyświetlana użytkownikom w wynikach wyszukiwania Google. Wyróżniamy kilka dyrektyw, do których boty się dostosowywują i indeksują stroną lub też pomija daną podstronę. 
Dyrektywy:

  • All
  • noindex
  • nofollow
  • noarchive
  • nosnippet
  • max-snippet:
  • max-image-
  • max-video-preview:[number]
  • notranslate
  • noimageindex
  • data-text='unavailable_after: [data/godzina]