Joomla 6.1.3 - wydanie bezpieczeństwa i poprawek - opis zmian
Joomla 6.1.3 to wydanie bezpieczeństwa i poprawek dla gałęzi Joomla 6.x. Aktualizacja została udostępniona 18 sierpnia 2026 roku razem z Joomla 5.4.8. Obie wersje usuwają 10 podatności w rdzeniu CMS oraz błędy zauważone po wcześniejszych aktualizacjach.
Poprawki dotyczą między innymi uwierzytelniania wieloskładnikowego, kontroli uprawnień w Web Services, obsługi CORS, danych Schema.org oraz przesyłania plików SHTML. Przed instalacją wykonaj pełną kopię plików i bazy danych, a na rozbudowanej stronie przeprowadź aktualizację najpierw na kopii testowej.
Jeżeli potrzebujesz pomocy, zajmuję się aktualizacją i migracją Joomla z kopią zapasową, sprawdzeniem zgodności rozszerzeń oraz kontrolą strony po wdrożeniu.
Spis treści
- Co nowego w Joomla 6.1.3 - opis zmian
- Automatyczna aktualizacja rdzenia Joomla
- Bezpieczeństwo
- Poprawki błędów i usprawnienia
- Jak bezpiecznie zaktualizować Joomla?
- Joomla 5.4.8 czy Joomla 6.1.3?
- Opieka techniczna nad stronami Joomla
- Czy trzeba aktualizować natychmiast?
- Skąd pobrać Joomla 6.1.3?
- Pomocne linki przy migracji:
Co nowego w Joomla 6.1.3 - opis zmian
Joomla 6.1.3 nie wprowadza dużych nowych funkcji. Jest to wydanie utrzymaniowe, którego najważniejszym zadaniem jest zamknięcie zgłoszonych luk bezpieczeństwa i poprawa stabilności bieżącej gałęzi Joomla 6. Równolegle wydana Joomla 5.4.8 zawiera ten sam podstawowy zestaw poprawek bezpieczeństwa.
Jeśli strona działa już na Joomla 6.1.x, należy zaktualizować ją do 6.1.3. W przypadku Joomla 5.4.x można zainstalować wersję 5.4.8 albo zaplanować przejście do Joomla 6 po sprawdzeniu szablonu, rozszerzeń i wymagań serwera.
Automatyczna aktualizacja rdzenia Joomla
Jeżeli automatyczne aktualizacje rdzenia są włączone, przejście z Joomla 5.4.7 do 5.4.8 lub z Joomla 6.1.2 do 6.1.3 powinno zostać wykonane automatycznie. Przy ustawieniach domyślnych Super Użytkownicy otrzymają wiadomość e-mail z wynikiem aktualizacji.
Gdy aktualizacje automatyczne są wyłączone, proces trzeba uruchomić ręcznie z poziomu zaplecza. Po zakończeniu sprawdź frontend, logowanie, formularze, menu, moduły, wyszukiwarkę oraz najważniejsze funkcje rozszerzeń zewnętrznych.
Bezpieczeństwo
W Joomla 6.1.3 i 5.4.8 usunięto 10 podatności. Większość otrzymała niski lub umiarkowany poziom istotności, ale część może mieć duży wpływ na podatną instalację. Dotyczy to szczególnie obejścia 2FA, niespójnej kontroli uprawnień w API oraz przesyłania plików SHTML.
- CVE-2026-71572 - wstrzyknięcie nagłówków odpowiedzi w widokach pobierania, mogące prowadzić do wymuszonego pobrania pliku lub błędnego rozpoznania typu treści.
- CVE-2026-71573 - nieprawidłowa walidacja skonfigurowanych źródeł CORS.
- CVE-2026-71574 - niespójna kontrola ACL w punktach końcowych Web Services wykonujących operacje modyfikujące dane.
- CVE-2026-72531 - błędna kontrola uprawnień pozwalająca tworzyć pola dodatkowe dla niedostępnych komponentów.
- CVE-2026-72532 - błędna kontrola uprawnień pozwalająca tworzyć kategorie w niedostępnych komponentach.
- CVE-2026-73336 - podatność XSS w danych Schema.org.
- CVE-2026-73337 - możliwość obejścia kontroli uwierzytelniania dwuskładnikowego.
- CVE-2026-73371 - nieprawidłowa kontrola ACL podczas kopiowania wsadowego elementów.
- CVE-2026-73372 - możliwość ujawnienia niedostępnych danych kontaktowych w kodzie Schema.org.
- CVE-2026-73373 - możliwość przesyłania plików SHTML. Na serwerach wykonujących takie pliki mogło to prowadzić do uruchomienia kodu.
Nie trzeba samodzielnie oceniać, czy strona aktywnie wykorzystuje każdą wymienioną funkcję. Są to poprawki rdzenia Joomla, dlatego najbezpieczniejszym rozwiązaniem jest instalacja aktualnej wersji.
Poprawki błędów i usprawnienia
Poza bezpieczeństwem Joomla 6.1.3 i 5.4.8 rozwiązują problemy zauważone podczas codziennej pracy z systemem. Najważniejsze zmiany obejmują:
- przywrócenie prawidłowego działania indywidualnych ustawień artykułu,
- lepsze komunikaty w przypadku błędów serwera aktualizacji,
- sprawdzanie uprawnień przed wyświetleniem odnośnika do edycji użytkownika,
- zachowanie filtrów po edycji pozycji menu,
- walidację daty i godziny bezpośrednio po zmianie wartości,
- poprawę obsługi zagnieżdżonych kategorii, pozycji menu i modułów,
- naprawę Global Check-in, który błędnie wskazywał część rekordów jako wymagające odblokowania,
- usunięcie błędów dzielenia przez zero w modelach list i podformularzach,
- prawidłowe rejestrowanie blokowania i odblokowywania użytkownika w dzienniku działań,
- dodatkową kontrolę ścieżek w komponencie Szablony,
- poprawki limitu pamięci w Smart Search, ustawień dni tygodnia oraz trybu offline strony.
Wydanie zawiera także stałą poprawkę regresji z Joomla 5.4.7 i 6.1.2, przez którą ustawienia przypisane bezpośrednio do artykułu mogły być ignorowane. Joomla 5.4.8 usuwa również pozostałości po udostępnionym wcześniej hotfiksie.
Jak bezpiecznie zaktualizować Joomla?
Bezpieczny proces aktualizacji powinien obejmować:
- wykonanie pełnej kopii plików i bazy danych,
- sprawdzenie aktualizacji rozszerzeń i szablonu,
- odtworzenie rozbudowanej strony w środowisku testowym,
- instalację aktualizacji Joomla oraz rozszerzeń,
- wyczyszczenie pamięci podręcznej,
- test zaplecza, frontendu, formularzy, logowania, menu, wyszukiwarki i integracji,
- kontrolę komunikatów Joomla oraz dziennika błędów serwera.
Sama aktualizacja rdzenia zwykle trwa krótko. Problemy częściej wynikają z przestarzałego rozszerzenia, nadpisania widoku, szablonu albo konfiguracji hostingu. Z tego powodu ważna strona firmowa nie powinna być aktualizowana bez kopii i testu najważniejszych funkcji.
Joomla 5.4.8 czy Joomla 6.1.3?
Jeżeli strona działa na Joomla 6.1.x, właściwym wyborem jest aktualizacja do Joomla 6.1.3. W przypadku Joomla 5.4.x można pozostać na wspieranej gałęzi i zainstalować Joomla 5.4.8 albo przygotować przejście do Joomla 6.
Oficjalnie przejście z Joomla 5.4 do Joomla 6 jest aktualizacją, a nie klasyczną migracją. Nadal wymaga sprawdzenia zgodności rozszerzeń, szablonu, nadpisań widoków i środowiska serwera. Joomla 5.4.x ma otrzymywać poprawki błędów do 13 października 2026 roku, a poprawki bezpieczeństwa do 12 października 2027 roku.
Strony działające na Joomla 4, Joomla 3 lub starszej wersji wymagają osobnej oceny i zaplanowania migracji. Takich prac nie należy wykonywać bezpośrednio na działającym serwisie bez wcześniejszego przygotowania kopii testowej.
Opieka techniczna nad stronami Joomla
Aktualizacja rdzenia jest tylko jednym z elementów utrzymania strony. Trzeba również pilnować wersji rozszerzeń, działania kopii zapasowych, kończących się licencji, formularzy i zmian wprowadzanych przez hosting.
W ramach opieki technicznej nad stronami Joomla zajmuję się bieżącymi aktualizacjami, monitoringiem, kopiami zapasowymi oraz usuwaniem problemów. Dzięki temu wydania bezpieczeństwa mogą być wdrażane na czas, wraz z kontrolą strony po aktualizacji.
Czy trzeba aktualizować natychmiast?
Joomla 6.1.3 i 5.4.8 są wydaniami bezpieczeństwa, dlatego aktualizacji nie warto odkładać. Najpierw przygotuj sprawdzoną kopię zapasową, a przy niestandardowej lub rozbudowanej stronie wykonaj próbę na środowisku testowym.
Skąd pobrać Joomla 6.1.3?
Pakiety instalacyjne i aktualizacyjne są dostępne na oficjalnej stronie: https://downloads.joomla.org
Oficjalny komunikat o wydaniu: Joomla 6.1.3 & 5.4.8 Security & Bugfix Release
Szczegółowe komunikaty dotyczące podatności: Joomla Security Centre
Pomocne linki przy migracji:
Wszystko, co musisz wiedzieć przed aktualizacją do Joomla 5
Poradnik jak zmigrować Joomla 3 do Joomla 4
Joomla 5.4.x będzie otrzymywać poprawki błędów do 13 października 2026 roku, a poprawki bezpieczeństwa do 12 października 2027 roku.
Dołącz do nas
Fanpage: https://www.facebook.com/joomlagurupl
Grupa dedykowana: https://www.facebook.com/groups/345518026198456/
Kanał YouTube Joomla GURU
FAQ
Czy aktualizacja do Joomla 6.1.3 jest pilna?
Tak. Joomla 6.1.3 usuwa 10 podatności w rdzeniu CMS, w tym problemy związane z 2FA, Web Services, CORS, Schema.org i przesyłaniem plików SHTML. Aktualizację strony produkcyjnej warto wykonać po przygotowaniu kopii zapasowej i sprawdzeniu rozszerzeń.
Czy Joomla 5.4.8 również zawiera poprawki bezpieczeństwa?
Tak. Joomla 5.4.8 zawiera ten sam podstawowy zestaw poprawek bezpieczeństwa co Joomla 6.1.3. Użytkownicy Joomla 5.4.x mogą zainstalować wersję 5.4.8 bez natychmiastowego przechodzenia na Joomla 6.
Czy Joomla 6.1.3 wprowadza nowe funkcje?
Nie jest to wydanie funkcjonalne. Joomla 6.1.3 skupia się na poprawkach bezpieczeństwa, usuwaniu błędów i stabilności bieżącej gałęzi Joomla 6.1.
Czy przed aktualizacją trzeba wykonać kopię zapasową?
Tak. Przed aktualizacją wykonaj pełną kopię plików i bazy danych. Przy rozbudowanej stronie warto najpierw odtworzyć serwis w środowisku testowym i sprawdzić szablon, rozszerzenia, formularze oraz integracje.
Czy przejście z Joomla 5.4 do Joomla 6.1 jest migracją?
Oficjalnie jest to aktualizacja, a nie klasyczna migracja. Nadal trzeba sprawdzić zgodność rozszerzeń, szablonu, nadpisań widoków i hostingu. Starsze wersje Joomla wymagają osobno zaplanowanej ścieżki migracji.
Czy Joomla Guru może wykonać aktualizację lub migrację?
Tak. Joomla Guru zajmuje się aktualizacjami Joomla, migracjami starszych stron oraz stałą opieką techniczną. Prace obejmują kopię bezpieczeństwa, kontrolę rozszerzeń, testy na kopii strony i sprawdzenie serwisu po wdrożeniu.