Skip to main content
Blog

Joomla 5.4.8 security- en bugfix release

18 augustus 2026

Op dinsdag 18 augustus 2026 is Joomla 5.4.8 uitgebracht door het Joomla! Project, samen met Joomla 6.1.3. Dit zijn bugfix-releases voor de Joomla 5.x- en 6.x-series.

Security fixes in Joomla 5.4.8

  • Verbeteringen in de toegangscontrole
    • De eindpunten van de webservice (API) passen nu dezelfde machtigingscontroles toe als de beheerdersinterface, zodat gebruikers via de API geen wijzigingen meer kunnen aanbrengen die voor hen in de backend geblokkeerd zijn.
    • De machtigingscontroles bij het aanmaken van aangepaste velden zijn aangescherpt, zodat deze niet langer kunnen worden aangemaakt voor componenten waartoe de gebruiker geen toegang heeft.
    • De machtigingscontroles bij het aanmaken van categorieën zijn aangescherpt, zodat deze niet langer kunnen worden aangemaakt voor componenten waartoe de gebruiker geen toegang heeft.
    • De machtigingscontroles voor batchkopieeracties zijn gecorrigeerd, zodat items die een gebruiker niet mag bewerken, niet langer kunnen worden gekopieerd.
  • Voorkomen dat informatie openbaar wordt gemaakt
    • Contactgegevens van contactpersonen die een bezoeker niet mag zien, worden niet langer opgenomen in de gestructureerde gegevens van Schema.org die in openbare pagina’s zijn ingebed.
  • Bescherming tegen kwaadaardige code en bestanden
    • Een fout in de escaping van de uitvoer van gestructureerde gegevens van Schema.org is verholpen; hierdoor konden kwaadaardige scripts in webpagina’s worden geïnjecteerd (cross-site scripting).
    • SHTML is toegevoegd aan de lijst met bestandstypen die niet kunnen worden geüpload. Op servers die zijn geconfigureerd om deze bestanden te verwerken, zou een geüpload SHTML-bestand anders kunnen leiden tot het uitvoeren van code.
    • Downloadweergaven verwijderen nu de waarden die ze in responsheaders plaatsen, waardoor wordt voorkomen dat een aanvaller die headers kan manipuleren om het type of de naam van een gedownload bestand te verhullen.
  • Beveiliging van aanmelding en account
    • Onvoldoende statuscontroles in het aanmeldingsproces zijn verholpen; hierdoor kon multi-factor authenticatie (MFA) worden overgeslagen.
  • Cross-origin (CORS)-verzoeken
    • De lijst met toegestane origins die is geconfigureerd voor cross-origin-verzoeken wordt nu correct gevalideerd, zodat verzoeken van origins die niet zijn goedgekeurd, correct worden afgewezen.

Bugfixes in Joomla 5.4.8

  • Artikelinstellingen werken weer correct
    Lost een probleem op waarbij bepaalde instellingen van artikelen niet altijd werden toegepast. Artikelen worden hierdoor weer weergegeven volgens de ingestelde opties.
  • Verbeteringen aan menu-items
    Na het bewerken van een menu-item keert Joomla correct terug naar het overzicht, waarbij eerder ingestelde filters behouden blijven.
  • Betere werking van categorieën, menu's en modules
    Corrigeert de verwerking van onderdelen met een hiërarchische structuur, zoals categorieën, menu-items en modules.
  • Verbeterde algemene check-in
    Voorkomt dat Joomla onderdelen ten onrechte ziet als uitgecheckt. Hierdoor werkt de functie voor algemene check-in betrouwbaarder.
  • Betere toegangscontrole bij gebruikersbeheer
    Joomla controleert nauwkeuriger of een gebruiker toestemming heeft om andere gebruikers te bewerken voordat een bewerkingslink wordt getoond.
  • Verbeteringen aan formulieren en lijsten
    Lost fouten op die in specifieke situaties konden ontstaan bij lege lijsten of formulieren. Hierdoor worden onverwachte foutmeldingen voorkomen.
  • Verbeteringen aan Slim zoeken
    Optimaliseert een technische instelling van de zoekindex, waardoor de ingebouwde zoekfunctie consistenter en betrouwbaarder werkt.
  • Betere beveiliging van templatebestanden
    Voegt extra controles toe bij het werken met templatebestanden om ongewenste toegang tot bestanden buiten de toegestane mappen te voorkomen.
  • Duidelijkere foutmeldingen bij updates
    Geeft betere informatie wanneer Joomla geen verbinding kan maken met een updateserver. Hierdoor is eenvoudiger te achterhalen waarom een update niet beschikbaar is.
  • Schonere Joomla-updates
    Ruimt achtergebleven bestanden van een eerdere Joomla 5.4.7-correctie op, zodat toekomstige updates vanaf een schonere basis worden uitgevoerd.
  • Vertalingen bijgewerkt
    Werkt verschillende taalbestanden en vertalingen bij, waardoor teksten in Joomla correcter en consistenter worden weergegeven.
  • Algemene stabiliteitsverbeteringen
    Bevat daarnaast diverse kleinere bugfixes, tests en technische verbeteringen die Joomla 5.4 stabieler en betrouwbaarder maken.

Let op: stap niet direct over naar Joomla 5.x vanaf een versie ouder dan 4.4. Werk eerst bij naar Joomla 4.4 en daarna pas naar Joomla 5.x.

De volledige lijst met wijzigingen vind je in de 5.4.8-milestone op GitHub.

Upgraden naar Joomla 6

Het belangrijkste doel van de Joomla 5.4.x-releases is om website-eigenaren voor te bereiden op een soepele overstap van Joomla 5.x naar Joomla 6.x. Alle nieuwe websites die wij ontwikkelen, bouwen we direct op Joomla 6.x. Bestaande websites upgraden we zodra de hostingomgeving, inclusief de PHP- en databaseversie, én alle geïnstalleerde extensies volledig compatibel zijn met Joomla 6.

Hulp nodig bij het updaten of migreren van je website naar Joomla 6? Neem gerust contact met ons op!

Peter Martin
Joomla Specialist

Peter is Joomla specialist en Linux admin voor snelle, veilige en schaalbare websites.

Recente artikelen