Das Joomlaprojekt hat heute die Versionen 6.1.4 und 5.4.9 veröffentlicht. Es handelt sich um Sicherheits- und Bugfix-Vesionen, Mehrere Schwachstellen und Verbesserungen sind in die beiden Ausgaben eingeflossen. Eine detaillierte Liste steht bei Joomla.de hier zum Nachlesen bereit.
Zwei der 16 Schwachstellen sind als kritisch bzw. hoch eingestuft. CVE-2026-90915 ermöglicht es einer Person mit Zugriff auf „Clear Cache“, beliebige Ordner auf der Website zu löschen, und CVE-2026-92222 ermöglicht es einem Backend-Benutzer, den Server dazu zu bringen, interne Adressen oder lokale Dateien abzurufen. Beide Schwachstellen können allerdings nur nach einer Anmeldung im Backend ausgenutzt werden.
Download Links: Joomla 6.1.4 hier, Joomla 5.4.9 hier