Joomla! 6.1.4 und Joomla! 5.4.9 als Sicherheits- und Bugfix-Release veröffentlicht
- Stefan Wendhausen
Das Joomla-Projekt freut sich, die Veröffentlichung von Joomla! 6.1.4 und Joomla! 5.4.9 bekannt zu geben. Hierbei handelt es sich um ein Sicherheits- und Bugfix-Release!
Bekannte Probleme mit 5.4.9
PATCH-Anfragen über die Web-Services-API schlagen fehl: Der Versuch, ein Element (zum Beispiel ein Banner oder einen Benutzereintrag) über die Web-Services-API zu aktualisieren, schlägt mit einem schwerwiegenden Fehler fehl.
Dieses Problem wird in Joomla 5.4.10 behoben.
Workaround (bis Joomla 5.4.10)
Die Lösung für dieses Problem ist unter dem folgenden Link dokumentiert und wird in Joomla 5.4.10 enthalten sein.
Alle Details: https://manual.joomla.org/updates/53-54/known-issues/5.4.9/
Aktualisiert am 29.09.2026 um 21:29 Uhr
Diese Version setzt die hohen Standards von Joomla im barrierefreien Webdesign fort und hebt die Werte von Joomla – Integration, Einfachheit und Sicherheit – in einer noch leistungsfähigeren Open-Source-Webplattform hervor.
Automatische Updates
Wenn du die automatischen Updates für Joomla! Core aktiviert hast, werden die Updates von 5.4.8 auf 5.4.9 und von 6.1.3 auf 6.1.4 automatisch installiert. Mit den Standardeinstellungen bekommen alle Super Benutzer eine E-Mail mit dem Ergebnis des Updates.
Wenn du die automatischen Updates für Joomla! Core deaktiviert hast, musst du das Joomla!-Update manuell starten.
Sicherheitskorrekturen
-
[20260902] - Core - Unauthorized user account creation via profile.save controller
-
[20260903] - Core - Improper ACL checks for access level webservice endpoints
-
[20260905] - Core - Arbitrary directory deletion via cache purge action
-
[20260906] - Core - Improper ACL checks in content history comparison view
-
[20260907] - Core - Improper ACL checks in outputs for tagged items
-
[20260910] - Core - Improper ACL checks for workflow stage changes
-
[20260913] - Core - Improper ACL checks for varous webservice edit tasks
-
[20260914] - Core - MFA Authentication Bypass through rememberme cookies
-
[20260915] - Core - XSS filter bypass in InputFilter via HTML5 entity decode mismatch
-
[20260916] - Core - XSS filter bypass in InputFilter via whitespace characters in HTML data URIs
Fehlerbehebungen und Verbesserungen in 6.1.3 und 5.4.8
-
#46860: [5.4] Ensure absolute logo image URLs in Schema.org JSON-LD by @sathwikre
-
#47213: [5.4] Fix null value for date in publish_up by @chmst
-
#47461: [5.4] Fix unset operation on field variable by @ramalama
-
#47495: [5.4] Ensure 'option' and 'title' attributes are respected in alternative layout XML by @Divya3215
-
#47935: [5.4] [AI] [com_media] Allow image editor to re-save file back to original non-ASCII filename by @thoni56
-
#47966: [5.4] Show readmore in mod_articles when introtext_limit truncates text by @rish106-hub
-
#48036: [5.4] Fix: Close/Hide dropdown before it is prematurely disabled by @hiteshm0
-
#48047: [5.4] Escape csv formula characters in banner tracks export by @arib06
-
#48056: [5.4] Use hash_equals for totp code verification by @arib06
-
#48120: [5.4] Fix open_basedir restriction error in imagelist custom field by @bhuvan-somisetty
-
#48144: [5.4] smart search indexer with posgresql by @alikon
-
#48208: [5.4] Fix category associations lost when a translation is unpublished by @krishnagandhicode
-
#48221: [5.4] Prevent duplicate entires in #__ucm_content on every article (contaning tags) save. by @hiteshm0
-
#48233: [5.4] Backport of security flag for updates by @laoneo
-
#48234: [5.4] Make filter button visible in articles category list by @drmenzelit
-
#48238: [5.4] [AI] Fix invalid jobLocationType values in JobPosting schema output by @Otto-Deviant1904
-
#48252: [6.1] Add language retrieval in edit_container.php by @brianteeman
-
#48274: [5.4] Fix errors in Template Manager by @joomdonation
-
#48280: [5.4] Fix warning when access none source files in Template Manager by @joomdonation
-
#48286: [5.4] Calendar Keyboard navigation [a11y] by @brianteeman
-
#48304: [6.1] Remove csrf token check from POWcaptcha by @HLeithner
-
#48320: [5.4] Prevent duplicate item selection causing 404 delete errors in media manager by @hiteshm0
-
#48327: [5.4] Template Override Count - fix by @brianteeman
-
#48339: [6.1] fix category list filter by month error by @heelc29
-
#48347: [5.4] Cast preg_match result to boolean in isImage method by @Bakual
-
#48362: [5.4] Fix fulltext caption in the legacy newsflash module by @chmst
-
#48368: [6.1] InstallerScriptTrait::allowDowngrades not working by @n3t
-
#48386: [5.4] Fix archive extract error in template manager by @joomdonation
-
#48434: [5.4] [AI] Fix untranslated buttons in the TinyMCE builder by @tecpromotion
-
#48450: [5.4] Fix errors in ComponentlayoutField by @joomdonation
-
#48468: [5.4] Fix clearing the workflows context selector - redo of #48079 for 5.4 by @richard67
Die vollständige Liste auf GitHub findest du hier für 6.1.4: https://github.com/joomla/joomla-cms/milestone/168?closed=1
Woher bekommst du sie? - Download
Neu-Installationen 6.1.4
Download Joomla 6.1.4 Full Package, English (UK)
Installationsanweisungen und technische Anforderungen
Upgrade Packages 6.1.4
Was wurde mit Joomla! 5.4.9 ausgerollt?
Die vollständige Liste auf GitHub findest du hier: https://github.com/joomla/joomla-cms/milestone/167?closed=1
Woher bekommst du die 5.4.9? - Download
Neu-Installationen 5.4.8
Download Joomla 5.4.9 Full Package, English (UK)
Installationsanweisungen und technische Anforderungen
Upgrade Packages 5.4.9
Um immer den neuesten Build von Joomla 6 oder Joomla 5 zu verwenden, empfehlen wir dir, die nächtlichen Build-Pakete zu nutzen (die jede Nacht aktualisiert werden).
Um es Neulingen leichter zu machen, kannst du unter launch.joomla.org eine kostenlose Joomla 5 Website zum Testen starten.
Wie kann ich meine Website auf Joomla 6.1.4 aktualisieren?
Gute Nachrichten für Joomla 4.4.x auf 5.x und weiter auf 6.x, es handelt sich um ein Upgrade, nicht um eine Migration. Und warum? Aus zwei Hauptgründen:
Joomla 5 (J5)-Erweiterungen, die alle veralteten Code entfernt haben und einen aktuellen Joomla-Code verwenden, werden in Joomla 6 (J6) funktionieren.
Die meisten anderen werden mit dem neuen Behaviour - Backward Compatibility Plugin funktionieren.
Die vollständigen Details sind hier zu finden: https://docs-core.sandbox.joomla.org/user-manual/migration/joomla-5-to-6-planning-and-upgrade-step-by-step
Hinweis: Wir raten dazu, das Upgrade zunächst an einer Kopie der Produktionsseite zu testen.
Vielleicht fragen sich manche von euch auch, ob sie die Migration so schnell wie möglich durchführen müssen. Nein, das ist nicht nötig. Wir werden Joomla 5.4 noch bis zum 13. Oktober 2027 mit Sicherheits-Updates unterstützen. Die Website ist also nicht gefährdet, wenn Sie jetzt nicht aktualisieren. Und vergesst nicht, dass einige eurer Erweiterungen möglicherweise noch nicht für Joomla 6 bereit sind (auch wenn die meisten Entwickler gute Arbeit geleistet haben und seit einiger Zeit eine Joomla 6-Testversion anbieten. Im Joomla-Erweiterungsverzeichnis (JED) kann man nach Version filtern, sodass man sieht, welche Erweiterungen für J6 bereit sind und welche mit aktiviertem b/c-Plugin für J6 geeignet sind.
Was ist mit Joomla 4.4?
Joomla 4.4 ist seit dem 14. Oktober 2025 End-of-Life.
Allerdings ist ein Upgrade auf Joomla 5.x weiterhin nur über Joomla 4.x möglich.
Gibt es Hilfe für Entwickler von Erweiterungen mit Joomla 6?
Ja, ein wachsendes Handbuch richtet sich an diejenigen, die ihre Erweiterungen programmieren und pflegen. Das Handbuch befindet sich unter https://manual.joomla.org/migrations/54-60/ und ist ein wachsendes Werk, das Entwicklern helfen soll, allen Änderungen voraus zu sein.
Wo finde ich Dokumentationen zu Joomla 6?
Die wichtigste Quelle für Benutzerdokumente ist guide.joomla.org. Entwicklerdokumente findest du unter https://manual.joomla.org.
Das Dokumentationsteam sucht immer nach Leuten, die bei der Verbesserung der Dokumentation helfen. Wenn du mitmachen möchtest, schau dir bitte die Jobs To-Do an und kontaktiere das Dokumentationsteam über ihren Mattermost-Kanal (PD Documentation).
Wie kannst du helfen, Joomla zu entwickeln?
Es gibt eine Vielzahl von Möglichkeiten, wie du dich aktiv an Joomla beteiligen kannst. Es spielt keine Rolle, ob du ein Programmierer, ein Integrator oder ein Benutzer von Joomla bist. Du kannst der Community auf Mattermost beitreten und dir die Teams ansehen, denen du beitreten kannst, oder wenn du bereit bist, kannst du dich direkt in das Joomla!Bug Squad stürzen.
Das Joomla! Bug Squad und das CMS Release Team gehören zu den aktivsten Teams in der CMS-Entwicklung und sind immer auf der Suche nach Leuten (nicht nur Entwicklern), die bei der Sortierung von Fehlerberichten, der Programmierung von Patches und dem Testen von Lösungen helfen können. Es ist eine gute Möglichkeit, dein Wissen über die Joomla-Codebasis zu erweitern und neue Leute aus der ganzen Welt kennenzulernen.
Du kannst der Joomla-Entwicklung auch helfen, indem du dich bei denjenigen bedankst, die an den vielen Bereichen des Prozesses beteiligt sind. Das Projekt möchte auch allen Mitwirkenden danken, die sich die Zeit genommen haben, Arbeiten vorzubereiten und einzureichen, die in das Joomla CMS und Framework aufgenommen werden sollen.
Weiterführende Literatur und Dokumentation
Weitere Informationen befinden sich in der vollständigen Dokumentation und den PR-Listen:
Joomla 6.1 Vollständige PR-Liste
Ein riesiges Dankeschön an unsere Freiwilligen!
Joomla 5.4.9 und 6.1.4 ist das Ergebnis vieler Stunden Arbeit von Dutzenden von Freiwilligen.
Ein großes Dankeschön an alle, die zum Erfolg der beiden Releases beigetragen haben.
Eine besondere Erwähnung verdienen die Joomla 5.4-Release-Manager: Richard Fath und Heiko Lübbe
und die Release-Manager von 6.1: Harald Leithner und Stefan Wendhausen
Alle Details findet Ihr auf GitHub
Ein großes Lob an unsere Teams, die hervorragende Arbeit geleistet haben. Insbesondere das CMS-Maintainers Team, das CMS-Release Team, das Dokumentationsteam und das Marketingteam haben ihr Möglichstes getan, um diese Veröffentlichung zu ermöglichen.
Weitere Informationen
Entwickler von Joomla-Extensions sollten der Entwickler-Gruppe beitreten, dort werden allgemeine Fragen zur Entwicklung von Joomla-Erweiterungen diskutiert und auch News gepostet, die Entwickler betreffen.
Hier kannst du der Community der Erweiterungsentwickler beitreten.
Original Artikel (englisch): https://www.joomla.org/announcements/release-news/joomla-6-1-4-5-4-9-security-bugfix-release.html