5.4.6
| Безопасность |
[20260501] Устранена XSS-уязвимость в модулях новостных лент.
|
| Безопасность |
[20260502] Устранена XSS-уязвимость в компоненте связей com_associations.
|
| Безопасность |
[20260503] Устранена XSS-уязвимость в компоненте истории материалов com_contenthistory.
|
| Безопасность |
[20260504] Устранена XSS-уязвимость в ссылках «Подробнее».
|
| Безопасность |
[20260505] Устранена CSRF-уязвимость в конечной точке активации пользователей.
|
| Безопасность |
[20260506] Устранена слепая SQL-инъекция в компоненте умного поиска com_finder, доступная авторизованным пользователям.
|
| Безопасность |
[20260507] Устранена слепая SQL-инъекция в компоненте тегов com_tags, доступная авторизованным пользователям.
|
| Безопасность |
[20260508] Исправлена некорректная проверка доступа в конечных точках веб-служб компонента com_config.
|
| Безопасность |
[20260509] Устранена уязвимость локального подключения файлов через параметр макета HTMLView.
|
| Безопасность |
[20260510] Устранена возможность обхода каталогов в конечной точке веб-службы компонента com_media.
|
| Безопасность |
[20260511] Устранена возможность обхода многофакторной аутентификации.
|
| Безопасность |
[20260512] Устранена ещё одна возможность обхода многофакторной аутентификации.
|
| Безопасность |
[20260513] Устранена возможность повышения привилегий через пакетные операции компонента com_users.
|
| Безопасность |
[20260514] Устранена возможность повышения привилегий через конечные точки веб-служб компонента com_users.
|
| Безопасность |
[20260515] Исправлен некорректный контроль доступа в плагинах демонстрационных данных.
|
| Безопасность |
[20260516] Исправлен некорректный контроль доступа в компоненте планировщика задач com_scheduler.
|
| Безопасность |
[20260517] Исправлено некорректное формирование ключа кэша для объектов InputFilter.
|
| Безопасность |
[20260518] Устранена возможность понижения уровня транспортного шифрования для ссылок сброса имени пользователя и пароля.
|
| Безопасность |
[20260519] Улучшена фильтрация содержимого в коде фильтра checkAttribute фреймворка Joomla.
|
| Безопасность |
[20260520] Улучшена фильтрация содержимого в коде фильтра cleanAttributes фреймворка Joomla.
|
| Исправлено |
#47565 — Исправлена обработка вложений, передаваемых в виде списка объектов.
|
| Исправлено |
#47413 — Предотвращено появление ошибочного сообщения о неудачном сохранении при сбое отправки почтового уведомления.
|
| Исправлено |
#47423 — Улучшен поиск по части строки в поле Fancy Select.
|
| Исправлено |
#47624 — Обновлена документация по веткам разработки после выпуска Joomla 6.1.0.
|
| Исправлено |
#47590 — Исправлено удаление архива обновления после автоматического обновления ядра Joomla.
|
| Исправлено |
#47644 — Добавлен отсутствовавший заголовок столбца таблицы для улучшения доступности.
|
| Исправлено |
#47650 — Исправлено выравнивание выпадающего списка панели инструментов в административной панели для языков с направлением письма справа налево.
|
| Исправлено |
#47604 — Исправлена замена HTML-тегов при преобразовании HTML-содержимого письма в обычный текст.
|
| Исправлено |
#47642 — Значение атрибута aria-posinset теперь правильно начинается с 1.
|
| Исправлено |
#47616 — Добавлен формат перевода, позволяющий корректно отображать время последней проверки автоматических обновлений.
|
| Исправлено |
#47653 — Улучшена доступность информации об установке языковых пакетов.
|
| Исправлено |
#47697 — Загрузка языка модуля mod_menu перенесена после определения client_id в ItemsModel.
|
| Исправлено |
#47586 — Исправлена загрузка пользовательских полей категорий.
|
| Исправлено |
#47729 — Исправлено отображение кнопки закрытия уведомления в светлом режиме.
|
| Исправлено |
#47731 — При проверке имени дочернего шаблона теперь учитываются только шаблоны соответствующего типа.
|
| Исправлено |
#47533 — Исправлена опечатка при проверке режима ECB в адаптере OpenSSL AES и обновлена соответствующая документация.
|
| Исправлено |
#46886 — Добавлен системный тест фильтрации опубликованных и неопубликованных материалов.
|
| Исправлено |
#47555 — Добавлен системный тест консольной команды очистки кэша.
|
| Исправлено |
#47556 — Добавлен системный тест консольных команд планировщика задач.
|
| Исправлено |
#47712 — Добавлены системные тесты пользовательских полей в материалах.
|
| Исправлено |
#47254 — Версия phpMyAdmin в среде Codespaces обновлена до актуальной.
|
| Исправлено |
#47476 — В аргументы события содержимого модуля материалов добавлен отсутствовавший параметр страницы.
|
| Исправлено |
#47480 — Исправлен неправильный ключ параметра привязки в HTML-помощнике категорий.
|
| Исправлено |
#45145 — Исправлена неправильная ошибка, возникавшая при переименовании файла.
|
| Исправлено |
#47307 — Исправлена проблема доступности ссылки «Наверх».
|
| Исправлено |
#47401 — Удалена неиспользуемая ссылка на веб-ресурс.
|
| Исправлено |
#47735 — Исправлен предварительный просмотр версий материалов для пользователей с правами автора.
|
| Исправлено |
#47610 — Добавлены интеграционные тесты для получения списка расширений по типу.
|
| Примечание |
Joomla 5.4.6 является обновлением безопасности и исправления ошибок.
|
| Примечание |
Рекомендуется установить Joomla 5.4.6 как можно скорее.
|
| Примечание |
Релиз Joomla 5.4.6 выпущен одновременно с Joomla 6.1.1.
|
| Примечание |
Перед обновлением рекомендуется создать резервную копию сайта и проверить совместимость установленных расширений и шаблонов.
|
| Примечание |
При обновлении с версии ниже Joomla 4.4 необходимо сначала перейти на Joomla 4.4, а затем обновляться до Joomla 5.
|