W tym video pokaże wam jak skonfigurować usługę CLOUDFLARE pod JOOMLA! W skrócie CLOUDFLARE to PROXY i CDN oraz FIREWALL wszystko, w jednym, a nawet i więcej. Wszystko co zostało omówione w wideo jest w opcji FREE.
Konfiguracja globalna Joomla zawiera ustawienia całej instalacji, np. nazwę witryny, tryb offline, strefę czasową, pocztę i część opcji SEO. Dostęp do jej zmiany wymaga odpowiednich uprawnień.
Formularz otwiera się z sekcji System w zapleczu. Część ustawień Joomla zapisuje w pliku configuration.php, a część informacji konfiguracyjnych przechowuje w bazie danych. Nie należy traktować tego pliku jako jedynego miejsca wszystkich opcji witryny.
Czy ustawienie globalne obowiązuje wszędzie?
Wiele ustawień wyświetlania ma dodatkowe poziomy: opcje komponentu, pozycję menu i konkretny artykuł. Wartość „Użyj globalnych” oznacza skorzystanie z ustawienia nadrzędnego. Jawny wybór w innym miejscu może zmienić wynik dla danego widoku.
Przykładowo ukrycie daty w opcjach artykułów nie musi dać oczekiwanego efektu, jeśli pozycja menu lub szablon wymusza jej pokazanie. Przy diagnozie sprawdzaj ustawienia widoku, przez który otwierasz stronę.
Zmiany poczty, adresów i dostępu testuj od razu po zapisie. Błędne dane bazy mogą uniemożliwić działanie witryny, dlatego przed zmianami wymagającymi dostępu serwerowego przygotuj możliwość przywrócenia konfiguracji.
Zobacz także: configuration.php, ACL, kopia zapasowa.
Źródło: dokumentacja Joomla. Sprawdzono: 13 września 2026 r.
DLACZEGO?
- Brak czasu
- Brak chęci do nauki
- Brak wiedzy technicznej
- Oszczędzasz czas
Nie chcesz przegrzebywać masy dokumentacji, chcesz wdrożyć rozszerzenie, ale nie masz pojęcia jak je uruchomić. Oszczędzaj czas zleć tą mozolną pracę specjalistom.
Nie trzeba robić doktoratu z nowych narzędzi możesz zrzucić to brzemię na nas, a my uruchomimy i skonfigurujemy rozszerzenie, moduł czy też dodatek.
OFERUJEMY
- Konfigurację Joomla!
- Konfigurację rozszerzeń
- Konfigurację modułów
- Konfigurację dodatków / pluginów
- Konfiguracja szablonów / templatek
W razie problemów to my zajmiemy się kontaktem z supportem*
*wymagana aktywna subskrypcja
Cena - ustalana indandione *
* cena zależna od rozległej konfiguracji.
Podane ceny są orientacyjne i są cenami brutto. Wystawiamy faktury VAT zwolnione.
Wieść niesie że to koniec Xmap darmowego komponentu (dla Joomla 2.5 oraz Joomla 3.3 / 3.4), który pokazuje strukturę strony internetowej w postacji xml oraz wersji przyjaznej dla użytkownika końcowego. Po wejściu na stronę developera czyli http://www.jooxmap.com dostaniemy komunikat "Xmap is finally gone!" oraz link z przekierowaniem na katalog rozszerzeń.
Kontakty to wbudowany komponent Joomla służący do prezentowania osób, działów lub danych kontaktowych firmy. Kontakt może zawierać m.in. nazwę, adres e-mail i dodatkowe informacje. Można też udostępnić formularz wysyłania wiadomości.
Kontakt jest osobnym rekordem. Nie musi być kontem użytkownika ani zwykłym artykułem z dopisanym adresem e-mail. Komponent pozwala również grupować kontakty w kategoriach.
Jak udostępnić formularz?
Utwórz kontakt w komponencie Kontakty, wpisz adres odbiorcy i sprawdź ustawienia formularza. Następnie dodaj pozycję menu typu Pojedynczy kontakt, wskazując ten rekord. Publikacja kontaktu i dostęp muszą pozwalać odbiorcy otworzyć stronę.
Wysyłka korzysta z konfiguracji poczty witryny. Wyświetlenie komunikatu o wysłaniu nie potwierdza, że wiadomość trafiła do skrzynki odbiorczej. Po konfiguracji wykonaj próbę i sprawdź również folder spam oraz adres odpowiedzi.
Zakres widocznych danych i zabezpieczenia formularza trzeba dopasować do witryny. Rozbudowane ankiety, załączniki czy wieloetapowe zgłoszenia mogą wymagać osobnego rozszerzenia formularzy.
Zobacz także: komponenty, konfiguracja witryny, RODO.
Źródło: dokumentacja Joomla. Sprawdzono: 13 września 2026 r.
Kontrola przed aktualizacją (Pre-Update Check) to zestaw informacji w komponencie aktualizacji Joomla, który pomaga ocenić przygotowanie witryny do wybranej zmiany wersji. Obejmuje wymagania środowiska i dane o rozszerzeniach, jeśli są dostępne.
Raport nie jest pełnym testem działania strony. Informacje o zgodności rozszerzeń zależą m.in. od danych dostarczanych przez ich producentów. Brak informacji nie oznacza automatycznie niezgodności, a pozytywny komunikat nie sprawdza własnych modyfikacji.
Jak wykorzystać wyniki?
Spisz używane rozszerzenia i porównaj raport z dokumentacją ich autorów. Ustal, które wymagają wcześniejszej aktualizacji, specjalnej procedury albo zamiennika. Nie wyłączaj losowo dodatków tylko po to, aby zniknęło ostrzeżenie; mogą odpowiadać za ważne funkcje strony.
Przykładowo formularz może być deklarowany jako zgodny, lecz zawierać własne nadpisanie, które trzeba sprawdzić osobno. Wykonaj próbę na kopii witryny i zweryfikuj działanie formularza. Dostępność oraz wygląd kontroli zależą od wersji Joomla i rodzaju aktualizacji. Niezależnie od raportu przygotuj kopię zapasową i plan powrotu do poprzedniego stanu.
Zobacz także: Rozszerzenie Joomla, Kopia zapasowa Joomla, Nadpisanie szablonu (Template Override).
Źródło: dokumentacja Joomla. Sprawdzono: 17 września 2026 r.
- Synonim:
backup,kopia bezpieczeństwa
Kopia zapasowa Joomla to zapis danych umożliwiający odtworzenie witryny po awarii, błędnej zmianie lub incydencie. Pełna kopia powinna obejmować pliki strony oraz bazę danych wykonane w sposób zapewniający ich spójność.
Same artykuły wyeksportowane z panelu nie odtworzą szablonu, konfiguracji i rozszerzeń. Z kolei same pliki nie odtworzą zawartości przechowywanej w bazie.
Jak sprawdzić, czy kopia jest użyteczna?
Wykonaj próbne odtworzenie w odizolowanym środowisku. Sprawdź logowanie, kluczowe podstrony, formularze i media. Zablokuj na kopii testowej rzeczywistą wysyłkę wiadomości, płatności oraz indeksowanie.
Przechowuj przynajmniej jedną kopię poza serwerem witryny i ogranicz dostęp do archiwów, ponieważ mogą zawierać dane użytkowników oraz konfigurację. Ustal częstotliwość i czas przechowywania na podstawie zmian w serwisie.
Po włamaniu samo przywrócenie archiwum nie usuwa przyczyny infekcji. Trzeba wybrać zaufaną kopię, usunąć podatność i sprawdzić konta oraz środowisko.
Zobacz także: planowane zadania.
Źródło: dokumentacja Joomla. Sprawdzono: 12 września 2026 r.
Kosz w Joomla przechowuje artykuły oznaczone jako usunięte, które nadal istnieją w bazie. Przeniesienie do kosza usuwa materiał ze zwykłego publicznego widoku, ale pozwala go później przywrócić. Trwałe usunięcie jest osobną czynnością.
Aby znaleźć taki artykuł, otwórz listę artykułów w zapleczu, rozwiń filtry i wybierz stan W koszu. Jeśli lista jest pusta, sprawdź pozostałe filtry, np. kategorię i wyszukiwany tekst. Nie ma potrzeby tworzyć od nowa materiału, który nadal znajduje się w koszu.
Jak przywrócić artykuł?
Zmień jego stan na odpowiedni do dalszej pracy. Gdy chcesz najpierw przejrzeć treść, wybierz Nieopublikowany. Następnie sprawdź artykuł i dopiero zdecyduj o jego udostępnieniu.
Opróżnienie kosza usuwa wybrane rekordy trwale; odzyskanie może wymagać kopii zapasowej. Artykuł pozostawiony w koszu nadal może zajmować alias i powodować konflikt przy zapisie podobnego wpisu. Przed usunięciem upewnij się, że nie potrzebujesz jego treści. Kosz artykułów nie jest tym samym co usuwanie plików w menedżerze mediów.
Zobacz także: alias, kopia zapasowa, menedżer mediów.
Źródło: dokumentacja Joomla. Sprawdzono: 14 września 2026 r.
Kotwica umożliwia umieszczenie zakładki wewnątrz strony HTML. W Joomla! Możesz umieścić kotwicę wewnątrz artykułu (na przykład za pomocą edytora TinyMCE lub innego). Dzięki temu możesz utworzyć łącze, które będzie prowadziło bezpośrednio do tego punktu w artykule.
Kod źródłowy HTML kotwicy wygląda następująco:
<a name='nazwa-kotwicy' title='Tytuł'></a>
Umieszczamy go w tekście tam, gdzie będziemy kierować użytkownika po kliknięciu w link kotwiący.
Link do kotwicy tworzymy w następujący sposób:
<a href='#nazwa-kotwicy'> Tytuł </a>
Link do kotwicy możesz utworzyć również poprzez menu.
24 Marca 2015 Jch Optimize w wersji 4.2.2 dostał wsparcie dla KRAKENa, kraken.io to nic innego jak serwis który zajmuję się szeroko pojętą optymalizacją obrazów. Dostępne są dwie opcje darmowa i PRO. Wersja darmowa pozwala poprzez przeglądarkę wgrać plik do 1MB (PRO 16MB) i go zooptymalizować mamy do wyboru dwie opcje:
Lossless (bezstratna kompresja)
Ten tryb będzie optymalizował Twoje zdjęcia do ekstremum bez zmiany pojedynczych pikseli. Bezstratna opcja jest idealna jeśli priorytetem jest jakość GRAFIKI czyli np zdjęcia krajobrazów, portfolia foto itp. Ta opcja wydłuża czas optymalizacji obrazu.
Lossy (stratna kompresja)
Jeśli wybierzesz tą opcje zmieni ona Twój plik (niezauważalne dla ludzkiego oka), poprzez specjalne algorytmy kompresji tak że będzie można zaoszczędzić nawet do 90% (!) początkowej masy plików. Optymalizacja lossy czyli stratna daje doskonałe rezultaty przy ułamku utraty jakości obrazu. (wszystko zależy od obrazu jaki kompresujemy)
Pamiętaj że wynik jest zawsze zależny od pliku, czasami nie będziesz w stanie odróżnić obrazów z kompresji "bezstratnej" od kompresji "stratnej".
To wszystko można mieć już teraz i wygodnie używać na zapleczu Joomla! potrzebujemy do tego:
Piękne i krótkie adresy url to marzenie każdego, kto zna się troszkę na SEO. Ludzie oraz Google bardzo takie adresy lubią! Raz, że łatwo je zapamiętać, dwa korelują przeważnie z samą treścią artykuły. Google zaleca, aby adresy były możliwe w jak najkrótszej postaci, a więc dziś pokaże Ci jak to uzyskać w Joomla!
Zapraszam Cię do video.
SP Page Builder w wersji 6.7.1 i starszych zawiera krytyczną lukę, przez którą niezalogowany napastnik może wskazać plik PHP do uruchomienia przez Joomla. Podatność otrzymała numer CVE-2026-67285 i ocenę 9,2 w skali CVSS 4.0. Towarzyszy jej druga luka umożliwiająca tworzenie katalogów i zapis pliku poza przeznaczonym do tego katalogiem pamięci podręcznej.
Oba problemy zostały poprawione w SP Page Builder 6.8.0, wydanym 12 sierpnia 2026 roku. Aktualizacja jest konieczna również wtedy, gdy po poprzednich ostrzeżeniach zainstalowano wersję 6.7.1. To właśnie w tym wydaniu badacze znaleźli nowe podatności.
Joomla Guru może wykonać aktualizację i kontrolę strony Joomla. Jeżeli serwis działał na podatnej wersji, sama instalacja poprawki nie wyklucza wcześniejszego włamania. Przy nieznanych plikach lub kontach administratorów potrzebna jest analiza incydentu i usuwanie wirusów z Joomla.
W module kalendarza iCagenda dla Joomla wykryto krytyczną lukę SQL injection oznaczoną jako CVE-2026-67365. Atak nie wymaga konta ani zalogowania. Podatne są wydania iCagenda od 4.0.0 do 4.0.11, a pierwszą poprawioną wersją była 4.0.12. Producent udostępnił już jednak nowszą wersję 4.0.13, która usuwa także odrębny błąd stored XSS.
Nie czekaj na komunikat w panelu Joomla. W sprawdzanych przez nas instalacjach aktualizacja z iCagenda 4.0.8 nie zawsze pojawiała się automatycznie jako dostępna. Zalecamy pobranie pełnego pakietu i ręczną instalację wersji 4.0.13 przez panel administratora.
Pobierz iCagenda Core 4.0.13 z oficjalnej strony JoomliC lub użyj bezpośredniego linku do pakietu ZIP.
Po ręcznej instalacji 4.0.12 mechanizm Security Checker iCagenda może już wyświetlić monit o krytycznej aktualizacji do 4.0.13. Nie kończ prac na wersji 4.0.12: zainstaluj 4.0.13 lub wydanie nowsze i ponownie sprawdź numery komponentu oraz modułu kalendarza.
Joomla Guru może wykonać kopię zapasową, ręczną aktualizację iCagenda i testy kalendarza. Jeżeli strona przez dłuższy czas korzystała z podatnej wersji lub wykazuje oznaki włamania, potrzebna jest również analiza logów, plików i bazy danych oraz ewentualne usunięcie skutków ataku.
Phoca Cart zawiera krytyczną podatność SQL injection dostępną bez logowania. Luka otrzymała numer CVE-2026-74251 i ocenę 9,3 w skali CVSS 4.0. Atak może zostać przeprowadzony przez publiczny filtr produktów, bez konta użytkownika i bez działania administratora.
Poprawki wydano 16 sierpnia 2026 roku w wersjach Phoca Cart 6.1.7, 5.2.4 i 4.0.13. Właściwy numer zależy od używanej linii rozszerzenia i wersji Joomla. Użytkownicy Joomla 3 nie otrzymali poprawionej wersji Phoca Cart.
Nie czekaj wyłącznie na komunikat w panelu Joomla. Powiadomienie o nowej wersji może pojawić się z opóźnieniem, między innymi z powodu pamięci podręcznej i harmonogramu sprawdzania aktualizacji. W jednej ważnej konfiguracji nie pojawi się wcale: Joomla 5 z zainstalowanym Phoca Cart 6.x nie proponuje automatycznie wersji 6.1.7. Numer zainstalowanego rozszerzenia trzeba sprawdzić ręcznie.
Joomla Guru może wykonać aktualizację i kontrolę sklepu Joomla. Jeśli sklep długo działał na podatnej wersji, sama instalacja poprawki nie odpowie na pytanie, czy ktoś wcześniej wykorzystał lukę. Przy podejrzeniu incydentu potrzebna jest analiza bazy, kont, plików oraz logów i ewentualne usunięcie skutków włamania.
Dziesięć rozszerzeń Regular Labs dla Joomla wymaga pilnej aktualizacji. Producent opublikował 13 września 2026 roku pakiet 24 nowych wydań. Dziesięć z nich zawiera poprawki bezpieczeństwa obejmujące dziewięć identyfikatorów CVE.
Najpoważniejszy problem dotyczy Conditional Content Pro. Luka CVE-2026-85192 pozwala użytkownikowi mającemu prawo tworzenia artykułów uruchomić kod PHP. Otrzymała ocenę 9,4 w CVSS 4.0. Pierwszą wersją z poprawką jest 8.0.0, ale 14 września ukazało się wydanie 8.0.1 poprawiające również okno przycisku edytora. Dlatego obecnie należy instalować Conditional Content 8.0.1 lub nowszy.
Jeśli korzystasz z kilku dodatków Regular Labs, zaktualizuj cały zainstalowany zestaw. Część problemów występuje we współdzielonym kodzie i obejmuje więcej niż jedno rozszerzenie. Joomla może nie pokazać wszystkich wydań od razu, ponieważ dane na serwerze aktualizacji rozchodzą się stopniowo i są buforowane.
Sprawdź najnowsze wydania Regular Labs →
W ramach opieki serwisowej Joomla możemy wykonać kopię, sprawdzić wszystkie dodatki Regular Labs, przeprowadzić aktualizację na kopii testowej i zweryfikować reguły dostępu. Jeśli na stronie mogło dojść do wykonania kodu lub przejęcia konta, potrzebny jest szerszy audyt i usuwanie skutków włamania.
SEBLOD dla Joomla ma krytyczną podatność Path Traversal oznaczoną jako CVE-2026-66914. Niezalogowany napastnik może pobierać pliki znajdujące się w katalogu strony, a według rekordu CVE także poza katalogiem publicznym. Luka otrzymała ocenę 9,2 w CVSS 4.0.
Poprawiona wersja zależy od używanej linii SEBLOD: 3.30.0 dla Joomla 3, 4.7.0 dla Joomla 5 oraz 6.0.1 dla Joomla 6. Starsze wydania z odpowiednich gałęzi są podatne.
Joomla Guru może dobrać właściwy pakiet i wykonać aktualizację SEBLOD wraz z testami formularzy i aplikacji. Jeżeli mogło dojść do pobrania konfiguracji lub innych poufnych plików, pomagamy także w analizie incydentu, zmianie ujawnionych danych dostępowych i usunięciu skutków włamania.
W rozszerzeniach miniOrange dla Joomla ujawniono trzy poważne podatności. Dwie z nich pozwalają niezalogowanemu napastnikowi przejąć dowolne istniejące konto, także konto Super User. Trzecia umożliwia zdalne odinstalowanie rozszerzenia bez uwierzytelnienia.
CVE-2026-77995 w OAuth Client oraz CVE-2026-77998 w SAML SSO otrzymały maksymalną ocenę 10,0 w CVSS 4.0. CVE-2026-78074 ma ocenę 8,8 i obejmuje 23 bezpłatne rozszerzenia miniOrange.
Numery wydań miniOrange nie tworzą jednej wspólnej linii. Darmowy OAuth Client powinien mieć co najmniej 3.2.1, a darmowy SAML SSO co najmniej 11.0.3. Płatne edycje SAML mają inne numery naprawcze: 13.2, 24.2, 34.2 i 44.2.
Pobierz aktualne rozszerzenia miniOrange → Wersje płatne trzeba pobrać po zalogowaniu do konta klienta. Joomla nie zawsze pokaże aktualizację od razu, szczególnie gdy brakuje klucza pobierania. Nie porównuj numerów różnych edycji jak jednej serii.
Joomla Guru może wykonać kopię, aktualizację miniOrange i test logowania SSO. Jeżeli podatne rozszerzenie było dostępne publicznie, trzeba sprawdzić konta, sesje administratorów i logi. Przy oznakach przejęcia wykonujemy czyszczenie oraz zabezpieczenie strony Joomla.
Page Builder CK dla Joomla otrzymał serię pilnych poprawek po ujawnieniu krytycznych podatności. Najnowsza z nich, CVE-2026-74254, pozwala na SQL Injection i ma ocenę 9,3. Wcześniej opublikowano także krytyczne błędy uploadu plików prowadzące do RCE: CVE-2026-56290 oraz CVE-2026-63048.
Wersja 3.6.4 usuwała problem po stronie frontowej, ale pełna poprawka obejmująca również zaplecze znalazła się w Page Builder CK 3.6.5. Zainstaluj 3.6.5 lub nowszą wersję.
Joomla Guru może przeprowadzić bezpieczną aktualizację Page Builder CK i test stron zbudowanych w komponencie. Jeżeli podatna wersja była dostępna publicznie, możemy także sprawdzić katalogi uploadu i pozostałe pliki oraz wykonać czyszczenie strony po włamaniu.
W J-BusinessDirectory dla Joomla ujawniono serię podatności, w tym dwie krytyczne: CVE-2026-75949 z oceną 10,0 oraz CVE-2026-75954 z oceną 9,3 w CVSS 4.0. Pierwsza pozwala manipulować plikami i w określonych warunkach przesłać niebezpieczny plik, druga jest błędem SQL Injection. Atak może prowadzić do przejęcia strony lub ujawnienia danych.
Pierwsze poprawki znalazły się w wersji 6.2.3. Producent wydał następnie kolejne zabezpieczenia, dlatego administratorom zalecamy instalację J-BusinessDirectory 6.2.5 lub nowszego oraz aktualizację wszystkich używanych aplikacji dodatkowych JBD.
Joomla Guru może wykonać kopię zapasową, aktualizację J-BusinessDirectory i testy działania katalogu. Jeżeli strona pracowała na podatnej wersji, możemy również sprawdzić pliki, konta oraz bazę danych i w razie potrzeby przeprowadzić usuwanie wirusów i skutków włamania.
J2Store wymaga kolejnej pilnej aktualizacji. Sześć nowych podatności obejmuje SQL Injection bez logowania, odczyt plików serwera oraz zmianę statusu dowolnego zamówienia na nieudane. Najpoważniejsze z nowych błędów otrzymały ocenę 8,7 w CVSS 4.0.
Poprawki wydano w wersjach J2Store 3.3.23, 4.0.23 i 4.1.8. Wcześniejsze wydania 3.3.22, 4.0.22 i 4.1.7 naprawiały pięć opisanych wcześniej luk, ale nadal zawierają sześć kolejnych problemów. W tym artykule opisujemy teraz łącznie jedenaście CVE.
Joomla Guru może wykonać kopię, aktualizację J2Store i test procesu zakupowego. Jeżeli sklep pracował na starszej wersji, możemy sprawdzić zamówienia, pliki, konta i bazę oraz przeprowadzić usuwanie skutków włamania.
W komponencie JEM tj Joomla Event Manager ujawniono poważne problemy z kontrolą dostępu, zapisem treści i filtrowaniem danych. Najgroźniejszy scenariusz pozwala anonimowemu użytkownikowi nadpisać i opublikować artykuł Joomla. Inne błędy umożliwiają przejęcie cudzego wydarzenia lub miejsca, odczyt listy uczestników oraz wykonanie skryptu w przeglądarce.
Joomla CNA przydzieliło pięć identyfikatorów: CVE-2026-77034, CVE-2026-77035, CVE-2026-77989, CVE-2026-77990 i CVE-2026-77991. Na 24 sierpnia 2026 roku rekordy pozostają zarezerwowane, dlatego nie ma jeszcze oficjalnego przypisania poszczególnych numerów do błędów ani ocen CVSS.
Nie ma obecnie stabilnej poprawki do instalacji. Najnowsze stabilne wydanie JEM 5.0.0 jest podatne, a kod naprawczy znajduje się w testowej wersji 5.0.1. Nie zalecamy instalowania wydania RC na działającej stronie bez wcześniejszych testów. Do czasu publikacji JEM 5.0.1 stable trzeba ograniczyć dostęp do zagrożonych funkcji.
Joomla Guru może sprawdzić konfigurację JEM, ograniczyć uprawnienia i przygotować bezpieczną aktualizację po wydaniu wersji stabilnej. Jeżeli na stronie pojawiły się nieznane artykuły, wydarzenia, pliki lub konta, możemy przeprowadzić analizę oraz usunąć skutki włamania.
Administratorzy stron Joomla korzystających z SP Page Builder, Helix3 lub Helix Ultimate powinni ponownie sprawdzić wersje zainstalowanych rozszerzeń. W czerwcu i lipcu 2026 roku ujawniono kilka niezależnych podatności: zdalne wykonanie kodu bez logowania, wstrzyknięcia SQL, możliwość wykorzystania strony do wysyłania cudzych wiadomości, usuwanie plików, modyfikację ustawień szablonu oraz luki w kontroli dostępu.
Część problemów była aktywnie wykorzystywana. W przypadku SP Page Builder atakujący wgrywali pliki PHP i tworzyli ukryte konta Super Users. Podatność Helix3 została powiązana z masową falą podmian stron, na których pojawiały się komunikaty „Hacked by AntonKill” lub „Hacked by trenggalek6etar”. Aktualizacja zamyka podatne wejście, ale nie usuwa pozostawionych kont, skryptów i zmian zapisanych w bazie danych.
Joomla Guru realizuje aktualizacje i opiekę techniczną Joomla, obejmujące kopię zapasową, kontrolę wersji i testy po wdrożeniu. Jeśli na stronie znajdują się nieznane konta administratorów, podejrzane pliki lub obcy kod w ustawieniach szablonu, potrzebne jest usuwanie wirusów z Joomla połączone z analizą bazy danych i logów.
Weeblr poinformował 15 lipca 2026 roku o dwóch krytycznych podatnościach w 4Analytics, czyli rozszerzeniu analitycznym dla Joomla. Producent zaleca natychmiastową aktualizację do wersji 4Analytics 5.0.2.
To ważny komunikat dla administratorów stron Joomla, ponieważ problem dotyczy wszystkich wcześniejszych wersji 4Analytics. Według Weeblr atakujący nie musi być zalogowany, a w określonych warunkach podatności mogą prowadzić nawet do przejęcia całej strony.
Aktualizacja z 8 września 2026 roku: w ZOO firmy YOOtheme ujawniono kolejne podatności. Pierwsze wydanie naprawcze 4.1.64 usuwało anonimowy upload prowadzący do RCE, SQL Injection oraz zewnętrzne przekierowanie. Wersja 4.1.65 poprawiała kontrolę uprawnień, ale pełny zestaw późniejszych zabezpieczeń pojawił się dopiero w 4.1.66.
Obecnie dostępne jest ZOO 4.1.68 i to wydanie zalecamy. Bezpieczne minimum dla całej opisanej serii to 4.1.66. Strona pozostająca na 4.1.64 albo 4.1.65 nie ma wszystkich poprawek opublikowanych przez producenta.
Pobierz aktualny pakiet ZOO → Plik jest dostępny po zalogowaniu do konta YOOtheme. Aktualizator Joomla wymaga prawidłowego klucza pobierania, a powiadomienie może pojawić się z opóźnieniem. Numer wydania sprawdź ręcznie w changelogu ZOO.
Po instalacji poprawki skontroluj katalog images/zoo/uploads/. Aktualizacja zamyka podatność, lecz nie usuwa plików przesłanych wcześniej przez atakującego.
Joomla Guru może wykonać kopię, aktualizację ZOO i test formularzy. Jeżeli pojawiły się podejrzane pliki albo nieznane konta administratorów, potrzebna jest analiza instalacji i ewentualne usunięcie skutków włamania.
Aimy Captcha-Less Form Guard dla Joomla ma krytyczną podatność PHP Object Injection oznaczoną jako CVE-2026-65883. Atak może zostać przeprowadzony zdalnie bez logowania i prowadzić do wykonania kodu na serwerze. Luka otrzymała maksymalną ocenę 10,0 w CVSS 4.0.
Podatne są wersje od 18.0 do 20.0. Poprawka została wydana w Aimy Captcha-Less Form Guard 20.1. Producent zaleca natychmiastową aktualizację.
Joomla Guru może wykonać kopię, aktualizację wtyczki i test chronionych formularzy. Jeżeli strona działała publicznie na podatnej wersji, możemy również sprawdzić ją pod kątem backdoorów i przeprowadzić usuwanie skutków włamania.
Aktualizacja: po komunikacie Balbooa opublikowano rekord CVE-2026-67364 opisujący krytyczne RCE w Balbooa Forms. Pierwotna informacja producenta mówiła jedynie o wzmacnianiu zabezpieczeń. Nowy rekord potwierdza jednak, że w określonej konfiguracji wersje Forms do 2.4.3.1 pozwalają niezalogowanemu napastnikowi wykonać kod PHP.
Luka otrzymała ocenę 10,0 w CVSS 4.0. Poprawka znajduje się w Balbooa Forms 2.4.3.2. Dla Gallery nadal zalecana jest wersja 2.5.1.1, w której producent wzmocnił kontrolę dostępu i operacje na plikach. Nie ma podstaw, by przypisywać Gallery ten sam numer CVE.
Nie należy polegać wyłącznie na automatycznym powiadomieniu Joomla. Po wydaniu poprawki serwer aktualizacji lub pamięć podręczna mogą przez pewien czas nie pokazywać najnowszej wersji. W takim przypadku trzeba pobrać pakiet ręcznie ze strony Balbooa.
Balbooa Forms 2.4.3.4 usuwa pięć podatności dotyczących obsługi formularzy i załączników. Najpoważniejsza z nich może pozwolić niezalogowanemu użytkownikowi na wykonanie kodu PHP, jeśli formularz korzysta z określonej akcji PHP po wysłaniu. Poprawiono także możliwość ujawnienia plików serwera przez załączniki w automatycznej odpowiedzi, XSS w panelu administratora oraz błędy kontroli dostępu do przesłanych plików.
Publiczne rekordy CVE wskazują, że podatne są wersje od 1.0.0 do 2.4.3.3. Producent wydał poprawkę 29 września 2026 r. i zaleca jej instalację wszystkim użytkownikom Balbooa Forms. To nowa aktualizacja względem opisywanej wcześniej wersji 2.4.3.2 oraz hardeningu Gallery. Samo zainstalowanie 2.4.3.2 nie rozwiązuje problemów ujawnionych teraz.
Joomla Guru może wykonać kopię, aktualizację Forms i test formularzy. Jeśli witryna działała na podatnej wersji i widać nieznane pliki, konta lub nietypowe wysyłki wiadomości, możemy przeanalizować incydent i usunąć skutki włamania.
Aktualizacja z 8 września 2026 roku: Sourcerer 14.0.0, 14.0.1 oraz 15.0.0 nie usunęły krytycznej podatności CVE-2026-74253. Oficjalny zakres został rozszerzony na wszystkie wydania od 1.0.0 do 15.0.0. Joomla Security Strike Team potwierdził również, że luka jest wykorzystywana w rzeczywistych atakach od około 19 sierpnia.
Poprawka, która zamyka drogę do wykonania kodu PHP z niezaufanych danych żądania, znalazła się dopiero w Sourcerer 16.0.0. Producent wydał następnie 16.0.1 z dodatkowym zabezpieczeniem listy niedozwolonych funkcji. Dlatego obecnie zalecamy instalację Sourcerer 16.0.1, a nie pozostawanie na 14.x lub 15.0.0.
Pobierz Sourcerer 16.0.1 Free →
Powiadomienie o aktualizacji w Joomla może pojawić się z opóźnieniem. W wersji Pro aktualizator wymaga poprawnego Download Key. Jeżeli panel nie proponuje wersji 16.0.1, sprawdź aktualizacje ponownie, wyczyść pamięć witryn aktualizacji albo pobierz pakiet ręcznie z konta Regular Labs.
Joomla Guru może wykonać kopię, aktualizację Sourcerer i test osadzonego kodu. Ponieważ luka była używana przed opublikowaniem skutecznej poprawki, sama instalacja nowej wersji nie kończy kontroli. Przy podejrzeniu włamania wykonujemy analizę plików, użytkowników i logów oraz czyszczenie strony Joomla.
JooDatabase Lite dla Joomla ma krytyczną podatność SQL Injection dostępną bez logowania. Luka otrzymała numer CVE-2026-78080 i ocenę 9,3 w CVSS 4.0. Podatne są wersje od 1.0 do 5.0.0.
Problem dotyczy parametru cid, który mógł trafić do zapytania bazy danych bez odpowiedniej walidacji. Atakujący nie potrzebuje konta ani działania administratora. Poprawka została wydana 3 września 2026 roku jako JooDatabase 5.1.
Pobierz JooDatabase 5.1 bezpośrednio →
Producent udostępnia pakiet dla Joomla 4, 5 i 6. Powiadomienie w Joomla może pojawić się z opóźnieniem, a Joomla Extensions Directory nadal może pokazywać starszy numer. Sprawdź wersję ręcznie i w razie potrzeby zainstaluj oficjalny pakiet przez instalator rozszerzeń.
Joomla Guru może wykonać kopię, aktualizację JooDatabase i test widoków. Jeżeli podatna wersja była publicznie dostępna, możemy sprawdzić logi, konta i bazę. Potwierdzone ślady ataku wymagają analizy oraz usunięcia skutków włamania.
SP Property Finder 4.1.3 i starsze wersje mają podatność SQL Injection dostępną bez logowania. Atakujący może wykorzystać publiczną wyszukiwarkę nieruchomości lub widok mapy, aby odczytywać dane z bazy Joomla. Dotyczy to między innymi kont użytkowników, skrótów haseł, aktywnych sesji oraz sekretu witryny.
Problem otrzymał numer CVE-2026-78082 i oficjalną ocenę 9,3 Critical w CVSS 4.0. Producent usunął lukę w SP Property Finder 4.1.4, wydanym 10 września 2026 roku.
Pobierz SP Property Finder 4.1.4 z oficjalnej strony →
SP Property Finder jest rozszerzeniem komercyjnym, dlatego pobranie pakietu może wymagać zalogowania do konta JoomShaper z aktywną subskrypcją. Nie czekaj wyłącznie na komunikat w panelu Joomla. W dniu publikacji poprawki część stron producenta nadal pokazywała wersję 4.1.3, a osobny komunikat bezpieczeństwa nie został opublikowany.
Jeśli potrzebujesz pomocy z aktualizacją lub kontrolą kilku witryn, sprawdź opiekę serwisową Joomla. Jeżeli podejrzewasz, że dane mogły zostać odczytane albo na stronie pojawiły się obce konta i pliki, skorzystaj z usługi usuwania wirusów i skutków włamania.
- Synonim:
LCP, największy renderowany element
Metryka wydajności mierząca czas potrzebny do pełnego renderowania największego elementu widocznego w viewport. LCP powinien wystąpić w ciągu 2,5 sekundy od rozpoczęcia ładowania strony i jest kluczowym wskaźnikiem percepowanej szybkości ładowania.
- Synonim:
leniwe ładowanie, opóźnione ładowanie
Technika optymalizacji polegająca na ładowaniu obrazów, filmów i innych zasobów dopiero w momencie, gdy wchodzą w obszar widoku użytkownika. Lazy loading znacznie przyśpiesza początkowe ładowanie strony i redukuje zużycie danych, szczególnie na urządzeniach mobilnych.
Lipiec 2026 był jednym z najbardziej intensywnych miesięcy dla bezpieczeństwa Joomla od lat. Sam rdzeń CMS otrzymał 12 poprawek bezpieczeństwa, a w popularnych rozszerzeniach ujawniono dziesiątki kolejnych problemów. Część z nich pozwalała bez logowania przesłać plik PHP, odczytać bazę danych albo przejąć konto Super User. Co najmniej pięć luk w dodatkach Joomla trafiło do katalogu CISA Known Exploited Vulnerabilities, czyli listy podatności, których wykorzystanie potwierdzono w rzeczywistych atakach.
Z udokumentowanych i policzonych ujawnień wynika, że lipcowa fala objęła co najmniej 63 odrębne problemy: 12 w rdzeniu Joomla oraz co najmniej 51 w rozszerzeniach. To liczba ostrożna. Nie doliczam do niej pakietu poprawek Regular Labs, ponieważ producent opisał klasy błędów w około 30 rozszerzeniach, ale nie podał jednej porównywalnej liczby podatności.
Jeżeli nie wiesz, które wersje działają na Twojej stronie, Joomla Guru może przeprowadzić inwentaryzację, kopię zapasową i aktualizacje w ramach opieki serwisowej Joomla. Gdy strona działała na podatnym dodatku i pojawiły się nieznane konta, pliki PHP, przekierowania albo zmiany w bazie, potrzebna jest analiza incydentu i usuwanie wirusów z Joomla, a nie tylko instalacja aktualizacji.
- Synonim:
duże modele językowe Joomla, GPT integration, GPT Integracje, LLM Integracje
Integracja dużych modeli językowych (Large Language Models) takich jak GPT, Gemini, Claude czy Llama z systemem Joomla. Umożliwia zaawansowane przetwarzanie języka naturalnego, generowanie treści, tłumaczenia, streszczenia artykułów oraz inteligentne odpowiadanie na zapytania użytkowników.
- Synonim:
słowa kluczowe długoogonowe, frazy długoogonowe
Specyficzne, wielowyrazowe frazy kluczowe o niższej częstotliwości wyszukiwania, ale wyższej intencji zakupowej i mniejszej konkurencji. Long-tail keywords są szczególnie ważne w dobie wyszukiwania głosowego i stanowią podstawę strategii SEO dla nisz tematycznych.
Long Term Support (długoterminowe wsparcie techniczne).
Regular Labs opublikowało pakiet aktualizacji bezpieczeństwa dla około 30 rozszerzeń Joomla. Poprawki obejmują między innymi ochronę przed SSRF, XSS, wstrzykiwaniem poleceń systemowych, przechodzeniem po ścieżkach katalogów oraz dostępem do danych i funkcji bez wymaganych uprawnień.
Administratorzy korzystający z rozszerzeń Regular Labs powinni sprawdzić ich wersje, wykonać kopię zapasową i zainstalować aktualne wydania. Aktualizacja całego zestawu jest rozsądniejsza niż ograniczenie się do jednego dodatku, ponieważ część zabezpieczeń została wprowadzona we wspólnej bibliotece producenta.
Joomla Guru oferuje opiekę techniczną Joomla, obejmującą kopie zapasowe, aktualizacje rozszerzeń, testy zgodności i kontrolę działania strony. Gdy pojawiły się podejrzane pliki, przekierowania lub nieznane konta administratorów, pomoc obejmuje również usuwanie wirusów z Joomla.
- Synonim:
ML Joomla, uczenie maszynowe CMS
Implementacja algorytmów uczenia maszynowego w systemie Joomla w celu analizy wzorców zachowań użytkowników, przewidywania trendów, automatycznej kategoryzacji treści oraz optymalizacji wydajności strony. Machine Learning w Joomla może służyć do personalizacji treści, wykrywania spamu czy przewidywania popularności artykułów.
Złośliwe oprogramowanie, szkodliwe oprogramowanie, które infekuje stronę poprzez błędy w oprogramowaniu. Najczęściej objawia się doklejaniem złośliwych linków lub przekierowywaniem użytkownika na inne złośliwe strony celem wyłudzenia informacji. Tego typu złośliwe skrypty potrafią również wykorzystywać nasz serwer do celu wysłania niechcianej poczty. Hostingodawcy często blokują takie strony, aby ograniczyć cały proceder. Jak najszybciej trzeba taką stronę przeanalizować i pozbyć się złośliwego oprogramowania.
Krótkie omówienie funkcjonalności komponentu do Tworzenia map strony na Joomla.
JSitemap potrafi wygenerować mapę strony w postaci xml, html, google news, obrazów, video, mobilną, geo oraz map dla treści wielojęzycznych stron.
- Synonim:
Mapa strony,sitemap
Mapa witryny HTML to dostępna dla odwiedzających strona z uporządkowanymi linkami do działów i ważnych podstron. Pomaga zorientować się w strukturze serwisu, szczególnie gdy zawiera on wiele kategorii.
Nie jest tym samym co plik sitemap.xml przeznaczony przede wszystkim dla wyszukiwarek. Mapa HTML służy nawigacji człowieka, a mapa XML przekazuje robotom listę adresów i wybrane informacje o nich.
W Joomla mapę HTML można przygotować jako stronę z linkami albo wygenerować odpowiednim rozszerzeniem. W dużym serwisie automatyczne rozwiązanie ułatwia utrzymywanie listy po zmianach treści.
Mapa powinna uwzględniać publikację oraz dostęp użytkownika. Nie należy ujawniać w niej prywatnych adresów tylko dlatego, że istnieją w bazie. Regularnie sprawdzaj niedziałające odsyłacze i nazwy działów. Dobrze zbudowana mapa uzupełnia menu, lecz nie zastępuje czytelnej nawigacji.
Zobacz także: Sitemap XML.
Źródło: dokumentacja Google. Sprawdzono: 12 września 2026 r.
Mapy Google to dość istotny element każdej strony czy to strona wizytówka, czy też strona ze sklepem. Każdy potrzebuje Google maps, aby wskazać potencjalnemu klientowi jak do niego dojechać czy też gdzie znajduje się siedziba firmy, chyba że działamy tylko online i nie potrzebujemy biura ;)
Jak masowo przypisać Tagi do artykułów w Joomla. Zadanie z pozoru wydaje się proste. A takie nie jest, ponieważ Joomla ma pewne ograniczenia. Zaawansowy użytkownik użyłby SQLa, a nowicjusz mozolnie wchodząc do każdego artykuły dodawałby tag raz po raz. Jednak istnieje metoda pośrodku, dzięki której ten nowicjusz nie musi się, aż tak napracować.
Dzięki uprzejmości Template Monster oddział Polska dostałem do przetestowania i zrecenzowania szablon Material Design.
Już sama nazwa wskazuje na powiązania z już słynnym właśnie desingiem od google.
Na wstępie trzeba zaznaczyć że jest to szablon płatny i jego cena jest zależna od kursu dolara.
Templatka jest napisana pod najnowszą Joomla w tym wypadku 3.x, całość oparta jest bootstrapie, zastosować ja możemy do strony biznesowej jak i własnego portfolio. Nic nie stoi na przeszkodzie aby wykorzystać ja np do prezentacji wydarzenia muzycznego/artystycznego czy też biznesowego. Tak naprawdę ogranicza nas tylko inwencja twórcza ponieważ to co dostajemy z materiałami tzw. quickstarta nie koniecznie musi być przez nas użyte.
Czyli menedżer mediów to eksplorator plików multimedialnych, znajdujących się na serwerze, w specjalnie do tego celu stworzonym katalogu images w instalacji Joomla. Media Mangerem możemy manipulować plikami graficznymi, zmieniać rozmiar czy nazwę. Media Manager obsługuje nie tylko pliki graficzne, ale również wideo, jak i audio w ograniczonej formie.
Moduł do wyświetlania menu wraz z modułami. Jest na tyle elastyczny, że można dzielić go na kolumny i przypisywać poszczególnym kolumnom szerokość. Mega menu może być obsługiwane z poziomu menu lub szablonu w zależności od twórcy.
System buforowania pamięci podręcznej ogólnego przeznaczenia. Jest często używany do przyspieszenia dynamiki baz danych poprzez buforowanie danych i obiektów w pamięci RAM w celu zredukowania czasu odczytu.
Joomla jest kompatybilna z Memcached.
Menu w Joomla to uporządkowany zbiór pozycji prowadzących do stron, widoków treści lub innych adresów. Na jednej witrynie może działać kilka menu, np. główne z ofertą oraz osobne z regulaminem i polityką prywatności.
Każda pozycja ma własny typ i cel. Może otwierać pojedynczy artykuł, przegląd kategorii albo stronę zewnętrzną. Pozycje można układać hierarchicznie, tworząc podmenu. Menu porządkuje nawigację; kategoriami porządkuje się natomiast treści.
Dlaczego nowego menu nie widać?
Utworzenie menu w zapleczu zapisuje jego strukturę. Aby pokazać ją odwiedzającym, zwykle dodajesz moduł typu Menu, wskazujesz właściwe menu oraz pozycję w szablonie. Następnie sprawdzasz publikację modułu, dostęp i przypisanie do stron. Niektóre szablony udostępniają własną konfigurację nawigacji.
Na przykład menu „Informacje” może pojawiać się w stopce wszystkich podstron. O miejscu wyświetlania decyduje konfiguracja szablonu lub modułu, a nie sama nazwa menu. Gdy brakuje pojedynczego odsyłacza, sprawdź także stan publikacji i poziom dostępu konkretnej pozycji.
Zobacz także: moduł, kategoria, szablon.
Źródło: dokumentacja Joomla. Sprawdzono: 14 września 2026 r.
Autor zaliczamy do grupy Meta tagów. Ten tag służy do rejestrowania informacji dotyczących tego kto jest autorem zawartych na stronie informacji. Joomla automatycznie wstawia tag autora i zawsze podaje nazwę użytkownika, który stworzył treść.
Robots pozwala na zastosowanie precyzyjnego i zależnego od strony podejścia do kontrolowania sposobu, w jaki dana strona ma być indeksowana i wyświetlana użytkownikom w wynikach wyszukiwania Google. Wyróżniamy kilka dyrektyw, do których boty się dostosowywują i indeksują stroną lub też pomija daną podstronę.
Dyrektywy:
- All
- noindex
- nofollow
- noarchive
- nosnippet
- max-snippet:
- max-image-
- max-video-preview:[number]
- notranslate
- noimageindex
- data-text='unavailable_after: [data/godzina]