5.3.4
| Безопасность |
Устранена XSS-уязвимость CVE-2025-54476, вызванная недостаточной фильтрацией содержимого в методах checkAttribute.
|
| Безопасность |
Устранена уязвимость CVE-2025-54477, позволявшая определить существование пользователей через механизм аутентификации ключами доступа.
|
| Добавлено |
Для диалоговых окон Joomla добавлена поддержка атрибута aria-label.
|
| Добавлено |
В механизм управления версиями добавлена проверка существования необходимых полей перед их использованием.
|
| Добавлено |
Классы транспорта теперь поддерживают массивы значений в HTTP-заголовках.
|
| Изменено |
Обновлена языковая константа интерфейса сайта.
|
| Изменено |
Обновлена документация для участников разработки Joomla.
|
| Изменено |
Обновлены зависимости Composer и NPM для устранения обнаруженных уязвимостей безопасности.
|
| Изменено |
Редактор TinyMCE обновлён с версии 6.8.5 до версии 6.8.6.
|
| Изменено |
Обновлён пакет joomla/filesystem.
|
| Изменено |
Обновлён значок раздела дополнительной информации в компоненте контактов.
|
| Изменено |
Очищена документация PHPDoc.
|
| Изменено |
Пакет joomla/oauth2 обновлён до версии 3.0.2.
|
| Исправлено |
Исправлено отображение префикса базы данных.
|
| Исправлено |
Исправлена работа календаря при скрытых номерах недель и использовании 24-часового формата времени.
|
| Исправлено |
Маршрутизатор меток теперь ограничивает неточные совпадения пунктами меню, для которых разрешены любые метки.
|
| Исправлено |
Исправлено сворачивание мобильного меню шаблона Cassiopeia.
|
| Исправлено |
Запрещена явная установка идентификатора сеанса через параметры GET-запроса.
|
| Исправлено |
Восстановленная версия материала теперь корректно блокируется за текущим пользователем.
|
| Исправлено |
Исправлено предупреждение о неопределённом ключе массива в файле table/nested.php.
|
| Исправлено |
Уникальность псевдонимов баннеров теперь проверяется как при создании, так и при обновлении.
|
| Исправлено |
DELETE-запрос к несуществующему объекту теперь возвращает HTTP-код 204.
|
| Исправлено |
Устранён бесконечный цикл API при запросе неизвестного ресурса на сайте, переведённом в автономный режим.
|
| Исправлено |
Для XML-ответов и веб-лент теперь устанавливается правильный заголовок состояния HTTP.
|
| Исправлено |
Упрощён код сообщения об отсутствии файлов в Медиа-менеджере.
|
| Исправлено |
Исправлена ошибка копирования и вставки в определениях полей форм.
|
| Исправлено |
Обновление TinyMCE исправляет неправильное положение курсора в редакторе.
|
| Исправлено |
Обновление joomla/filesystem исправляет загрузку расширений при значении post_max_size, равном нулю.
|
| Исправлено |
Исправлено кеширование параметров метода getOptions поля Predefinedlist.
|
| Исправлено |
Исправлена опечатка в параметре deploy_version компонента планировщика задач.
|
| Исправлено |
После первого запуска набора тестов корректно очищаются тестовые ленты новостей и их категории.
|
| Исправлено |
Добавлены отсутствующие точки в конце предложений интерфейса.
|
| Исправлено |
Исправлено обновление автора элемента с меткой при сохранении материала.
|
| Исправлено |
В SchemaorgPrepareDateTrait используется правильный формат даты ISO 8601.
|
| Исправлено |
Обновление joomla/oauth2 исправляет регистронезависимую аутентификацию OAuth2Client.
|
| Исправлено |
Исправлено ошибочное удаление уведомлений об авторских правах из медиафайлов во время сборки Joomla.
|
| Удалено |
Удалён устаревший файл .github/ISSUE_TEMPLATE.md.
|
| Примечание |
Joomla 5.3.4 является выпуском безопасности и исправления ошибок.
|
| Примечание |
Версия Joomla 5.3.4 выпущена 30 сентября 2025 года.
|
| Примечание |
Уязвимость CVE-2025-54476 имеет средний уровень опасности и среднюю вероятность эксплуатации.
|
| Примечание |
Уязвимость CVE-2025-54477 имеет низкий уровень опасности и низкую вероятность эксплуатации.
|
| Примечание |
Исправления безопасности также выпущены для Joomla 4.4.14.
|
| Примечание |
Перед обновлением рекомендуется создать полную резервную копию файлов и базы данных сайта.
|
| Примечание |
Обновление рекомендуется предварительно проверить на копии рабочего сайта.
|
| Примечание |
При обновлении с версии ниже Joomla 4.4 необходимо сначала перейти на Joomla 4.4, а затем выполнить обновление до Joomla 5.
|