---
title: "Opening Hours 6.3.0 usuwa lukę XSS. Zaktualizuj moduł Joomill - Joomla Guru"
description: "Joomill wydał Opening Hours 6.3.0 dla Joomla 5 i 6. Poprawka blokuje XSS przez pole Custom CSS w ustawieniach modułu Free i PRO."
url: "https://www.joomlaguru.pl/joomla/opening-hours-6-3-0-luka-xss-joomill"
date: "2026-10-09T23:20:16+00:00"
language: "pl-PL"
---

![Opening Hours 6.3.0 usuwa lukę XSS. Zaktualizuj moduł Joomill](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

#  Opening Hours 6.3.0 usuwa lukę XSS. Zaktualizuj moduł Joomill

[Autor: Marcin Równicki](https://www.joomlaguru.pl/marcin-rownicki)

Publikacja: 09.10.2026 | 12:03

[Kategoria: Joomla](https://www.joomlaguru.pl/joomla)

[FAQ](#faq)

---

**Joomill wydał 8 października 2026 r. Opening Hours 6.3.0 z poprawką bezpieczeństwa.** Problem dotyczył pola Custom CSS. Odpowiednio przygotowana wartość mogła zamknąć blok `<style>` i uruchomić JavaScript na stronie odwiedzanej przez użytkowników. Producent udostępnił poprawione wydania modułu **Free i PRO**.

**To luka typu XSS** wymagająca możliwości zmiany ustawień modułu. Według [changelogu Joomill](https://www.joomill-extensions.com/changelog) nie musi to być konto Super User. Nie ma podstaw, by opisywać ten problem jako atak dostępny dla anonimowego gościa. Jeśli ktoś z dostępem do opcji modułu może zapisać Custom CSS, warto zaktualizować rozszerzenie i sprawdzić, komu przyznano takie uprawnienia.

Jeśli potrzebujesz pomocy z aktualizacją, Joomla Guru oferuje [opiekę serwisową Joomla](https://www.joomlaguru.pl/uslugi/opieka-serwisowa-joomla). Przy podejrzeniu, że w ustawieniach lub na stronie znalazł się obcy kod, przydatna będzie także [analiza bezpieczeństwa i usuwanie skutków włamania](https://www.joomlaguru.pl/uslugi/usuwanie-wirusow).

## Spis treści

1. [Co naprawiono w Opening Hours 6.3.0?](https://www.joomlaguru.pl/joomla/opening-hours-6-3-0-luka-xss-joomill#co-naprawiono-w-opening-hours-6-3-0)

2. [Co zrobić na stronie?](https://www.joomlaguru.pl/joomla/opening-hours-6-3-0-luka-xss-joomill#co-zrobic-na-stronie)

3. [Źródła](https://www.joomlaguru.pl/joomla/opening-hours-6-3-0-luka-xss-joomill#zrodla)

## Co naprawiono w Opening Hours 6.3.0?

Moduł umieszczał zawartość pola Custom CSS w kodzie strony bez kontroli, która uniemożliwiałaby wyjście poza znacznik stylów. Wydanie 6.3.0 sprawdza tę wartość przed jej osadzeniem. Dzięki temu wpis w ustawieniach nie powinien już uruchamiać skryptu w przeglądarce odwiedzającego. Producent opisuje również poprawki ostrzeżeń PHP i zgodność z Joomla 6.2. Te zmiany nie są jednak sednem zgłoszonego problemu bezpieczeństwa.

Nie znaleźliśmy publicznego numeru CVE przypisanego do tej poprawki ani potwierdzenia wykorzystania jej w atakach. Brak CVE nie oznacza, że można odłożyć aktualizację. Nie przypisujemy też luce oceny CVSS, której producent nie opublikował.

## Co zrobić na stronie?

1. Sprawdź numer zainstalowanego modułu Opening Hours i wykonaj kopię strony.
2. Pobierz wersję 6.3.0 z [oficjalnej strony pobierania Joomill →](https://www.joomill-extensions.com/downloads/openinghours). Sprawdź, czy wybierasz właściwą edycję Free albo PRO. Jeśli Joomla nie pokazuje jeszcze powiadomienia o nowej wersji, pobierz pakiet ręcznie.
3. Po instalacji potwierdź numer 6.3.0, sprawdź wyświetlanie godzin otwarcia i ewentualny własny CSS. Przejrzyj uprawnienia osób, które mogą edytować ustawienia modułu.

Na stronie producenta wersja 6.3.0 jest oznaczona jako wydanie dla Joomla 5 i 6. Starsze pakiety dla Joomla 4 są dostępne oddzielnie, ale producent podaje, że nie otrzymują już aktualizacji funkcjonalnych. Nie potwierdziliśmy, czy opisana luka występuje także w tych starszych gałęziach, więc nie należy zakładać, że instalacja na Joomla 4 jest bezpieczna wyłącznie dlatego, że nie ma dla niej wersji 6.3.0.

## Źródła

- [Joomill: changelog Opening Hours 6.3.0](https://www.joomill-extensions.com/changelog)
- [Joomill: pobieranie Opening Hours](https://www.joomill-extensions.com/downloads/openinghours)
- [Joomill: strona modułu Opening Hours](https://www.joomill-extensions.com/extensions/opening-hours-days-week-closings)

Aktualizacja: 09.10.2026 | 12:03

 [ Zostaw opinie ](https://g.page/r/Cfa6o9akPR8PEBE/review)

 [ Preferuj to źródło w Google ](https://www.google.com/preferences/source?q=joomlaguru.pl)

**Zostaw Opinie:** Jeśli uzałeś/aś że znalezione materiały na stronię są wartościowe lub miałeś styczność z naszymi usługami. To zachęcamy do pozostawienia opini o Joomla Guru. To nic nie kosztuje, a nam pomaga w rozwoju.
**Preferuj źródło** w Google dzięki temu możesz wskazać iż joomlaguru.pl jest wartościowym źródłem wiedzy dla Ciebie.

###  FAQ

---

### Czy lukę może wykorzystać anonimowy użytkownik?

Opis producenta wymaga dostępu do zmiany ustawień modułu. Nie potwierdza ataku wykonywanego przez anonimowego gościa.

### Gdzie pobrać poprawioną wersję?

Na oficjalnej stronie pobierania Joomill. Wybierz pakiet zgodny z posiadaną edycją rozszerzenia.

### Czy poprawka dotyczy wersji Free i PRO?

Tak. Changelog Joomill wymienia moduł Free i PRO w wersji 6.3.0.

### Czy Opening Hours 6.2.4 wymaga aktualizacji?

Tak. Producent opublikował poprawkę pola Custom CSS dopiero w wydaniu 6.3.0 z 8 października 2026 r.

### Czy problem ma numer CVE?

Na 9 października 2026 r. nie znaleźliśmy publicznego rekordu CVE przypisanego do tej poprawki.

### Firma do sprawdzenia i oczyszczenia strony Joomla po włamaniu?

Joomla Guru oferuję taką usługę jak czyszczenie i zabezpieczenia stron po włamaniu. [https://joomlaguru.pl/uslugi/usuwanie-wirusow](https://www.joomlaguru.pl/../uslugi/usuwanie-wirusow)

---

 [![Marcin Równicki Najlepszy ekspert od Joomla i Yootheme PRO w Polsce! Właściciel Joomlaguru.pl](https://www.joomlaguru.pl/images/Marcin-Rownicki-PM-2025.webp)](https://www.joomlaguru.pl/marcin-rownicki)

####  [ O Marcin Równicki ](https://www.joomlaguru.pl/marcin-rownicki)

Z Joomla pracuję od czasów Mambo (2008), dzięki czemu znam ten system od jego początków aż po najnowsze wydania. Specjalizuję się w budowie i modernizacji stron, migracjach, bezpieczeństwie, usuwaniu skutków włamań oraz stałej opiece technicznej. Tworzę rozwiązania możliwie blisko core Joomla i pracuję z YOOtheme Pro, dbając o wygodne zarządzanie stroną, jej wydajność oraz bezpieczne aktualizacje. Joomla Guru wyrosło z wieloletniego bloga, którego celem było praktyczne wspieranie użytkowników i administratorów Joomla.

 [ Więcej o autorze ](https://www.joomlaguru.pl/marcin-rownicki "Więcej o autorze Marcin Równicki ekspert od Joomla i YooTheme PRO")

 ##  Powiązane

 [ ![Gridbox 2.20.4.0: kolejna poprawka bezpieczeństwa. Zaktualizuj także 2.20.3.1](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

### Gridbox 2.20.4.0: kolejna poprawka bezpieczeństwa. Zaktualizuj także 2.20.3.1

Więcej

 ](https://www.joomlaguru.pl/joomla/gridbox-2-20-4-0-kolejna-poprawka-bezpieczenstwa)

 [ ![JCH Optimize 9.4.1: poprawki bezpieczeństwa i naprawa błędu 9.4.0](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

### JCH Optimize 9.4.1: poprawki bezpieczeństwa i naprawa błędu 9.4.0

Więcej

 ](https://www.joomlaguru.pl/joomla/jch-optimize-9-4-1-poprawki-bezpieczenstwa)

 [ ![OrdaSoft: krytyczny SQL injection w Simple Membership i luka w Touch Slider](https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp)

### OrdaSoft: krytyczny SQL injection w Simple Membership i luka w Touch Slider

Więcej

 ](https://www.joomlaguru.pl/joomla/ordasoft-simple-membership-touch-slider-luki-bezpieczenstwa)

## Schema

```json
{ "@context": "https://schema.org", "@type": "BreadcrumbList", "itemListElement": [ { "@type": "ListItem", "position": 1, "name": "Start", "item": "https://www.joomlaguru.pl" }, { "@type": "ListItem", "position": 2, "name": "Joomla", "item": "https://www.joomlaguru.pl/joomla" }, { "@type": "ListItem", "position": 3, "name": "Opening Hours 6.3.0 usuwa lukę XSS. Zaktualizuj moduł Joomill", "item": "https://www.joomlaguru.pl/joomla/opening-hours-6-3-0-luka-xss-joomill" } ] }
```

```json
{ "@context": "https://schema.org", "@type": "Article", "mainEntityOfPage": { "@type": "WebPage", "@id": "https://www.joomlaguru.pl/joomla/opening-hours-6-3-0-luka-xss-joomill" }, "headline": "Opening Hours 6.3.0 usuwa lukę XSS. Zaktualizuj moduł Joomill", "description": "Joomill wydał 8 października 2026 r. Opening Hours 6.3.0 z poprawką bezpieczeństwa. Problem dotyczył pola Custom CSS. Odpowiednio przygotowana wartość mogła zamknąć blok i uruchomić JavaScript na stronie odwiedzanej przez użytkowników. Producent udostępnił poprawione wydania modułu Free i PRO. To luka typu XSS wymagająca możliwości zmiany ustawień modułu. Według changelogu Joomill nie musi to być konto Super User. Nie ma podstaw, by opisywać ten problem jako atak dostępny dla anonimowego gościa. Jeśli ktoś z dostępem do opcji modułu może zapisać Custom CSS, warto zaktualizować rozszerzenie i sprawdzić, komu przyznano takie uprawnienia. Jeśli potrzebujesz pomocy z aktualizacją, Joomla Guru oferuje opiekę serwisową Joomla. Przy podejrzeniu, że w ustawieniach lub na stronie znalazł się obcy kod, przydatna będzie także analiza bezpieczeństwa i usuwanie skutków włamania.", "image": { "@type": "ImageObject", "url": "https://joomlaguru.pl/images/joomla_6/joomla-security-extension-vulnerabilities-og-1200x630-branded.webp" }, "publisher": { "@type": "Organization", "name": "Joomla Guru", "logo": { "@type": "ImageObject", "url": "https://www.joomlaguru.pl/images/logo-joomla-guru.svg" } }, "author": { "@type": "Person", "name": "Marcin Równicki", "url": "https://joomlaguru.pl/marcin-rownicki" }, "datePublished": "2026-10-09T12:03:31+02:00", "dateCreated": "2026-10-09T12:00:45+02:00", "dateModified": "2026-10-09T12:03:31+02:00" }
```
