Skip to main content
Blog

Joomla 5.4.9 security- en bugfix release

29 september 2026

Op dinsdag 29 september 2026 heeft het Joomla!-project Joomla 5.4.9 uitgebracht. Dit is een release met security- en bugfixes voor de Joomla 5.x-serie, met meer dan 50 verbeteringen en oplossingen.

Bekend probleem met Joomla 5.4.9

Na de release is er een probleem met de Web Services API ontdekt: PATCH-verzoeken mislukken. Wanneer je een item, bijvoorbeeld een banner of een gebruikersaccount, probeert bij te werken via de Web Services API, dan mislukt het PATCH-verzoek met een fatale fout. Een tijdelijke oplossing is het gebruik van een tijdelijke fix die ook in Joomla 5.4.10 zal worden opgenomen. Volledige details: https://manual.joomla.org/updates/53-54/known-issues/5.4.9/

Beveiligingsupdates voor Joomla 5.4.9

Joomla 5.4.9 bevat 16 beveiligingsupdates. Deze verhelpen verschillende kwetsbaarheden in de Joomla-kern, waaronder cross-site scripting (XSS), problemen met toegangscontrole, server-side request forgery (SSRF) en het omzeilen van MFA-authenticatie.

  • Cross-site scripting (XSS)
    Er zijn verschillende XSS-kwetsbaarheden verholpen in Joomla, waaronder problemen in HTML-links, media-indelingen, HTML-e-mailsjablonen, werkbalklinks en modullijsten.
  • Verbeteringen in de toegangscontrole (ACL)
    Meerdere problemen met onvoldoende machtigingscontroles zijn opgelost. Deze hadden betrekking op webservice-eindpunten, de inhoudsgeschiedenis, getagde items, wijzigingen in workflowfasen en diverse bewerkingstaken via webservices.
  • Ongeautoriseerde aanmaak van accounts
    Een kwetsbaarheid in de gebruikersprofielcontroller waardoor het mogelijk was om zonder toestemming gebruikersaccounts aan te maken, is verholpen.
  • Omzeilen van MFA-authenticatie
    Joomla verhelpt een probleem waarbij ‘onthoud mij’-cookies mogelijk konden worden gebruikt om Multi-factor Authentication (MFA) te omzeilen.
  • Server-side request forgery (SSRF)
    Er zijn verschillende potentiële SSRF-vectoren in de kernuitbreidingen van Joomla verholpen.
  • Verbeteringen in de invoerfiltering
    Twee kwetsbaarheden waarmee de XSS-filtering van Joomla kon worden omzeild, zijn verholpen. Deze hadden betrekking op het decoderen van HTML5-entiteiten en witruimtetekens in HTML-data-URI’s.
  • Verwijdering van cachemappen
    Een kwetsbaarheid in de functie voor het leegmaken van de cache, waardoor willekeurige mappen konden worden verwijderd, is verholpen.

Aangezien Joomla 5.4.9 meerdere beveiligingsoplossingen bevat, raden we aan om bestaande Joomla 5.x-websites zo snel mogelijk bij te werken.

Bugfixes in Joomla 5.4.9

  • Verbeteringen aan de Template Manager
    Er zijn verschillende problemen in de Template Manager opgelost. Dit omvat fouten bij het werken met sjabloonbestanden en archieven, waarschuwingen wanneer bronbestanden niet beschikbaar zijn en verbeteringen in de afhandeling van sjabloonoverrides.
  • Verbeterde tagverwerking
    Lost verschillende problemen met Joomla-tags op, waaronder dubbele aliassen en onjuiste URL-parameters in tag-menu-items. Dit maakt het werken met tags betrouwbaarder.
  • Verbeterde Smart Search met PostgreSQL
    Lost een probleem op met de Smart Search-indexer wanneer Joomla op een PostgreSQL-database draait.
  • Betere meertalige categorietoewijzingen
    Categorietoewijzingen gaan niet langer verloren wanneer een vertaalde categorie wordt uitgeschakeld. Dit maakt meertalige websites betrouwbaarder wanneer inhoud tijdelijk wordt uitgeschakeld.
  • Verbeterde gestructureerde gegevens volgens Schema.org
    Corrigeert de uitvoer van gestructureerde gegevens die door zoekmachines worden gebruikt. Logo-URL’s in Schema.org JSON-LD worden nu gegenereerd als absolute URL’s, en ongeldige waarden in gestructureerde gegevens voor vacatureadvertenties zijn gecorrigeerd.
  • Verbeterde toegankelijkheid van de kalender
    De Joomla-kalender heeft verbeterde toetsenbordnavigatie, waardoor het selecteren van datums eenvoudiger is voor gebruikers die zonder muis door websites navigeren.
  • Verbeterde tweefactorauthenticatie
    Bij de TOTP-verificatie wordt nu een veiligere vergelijkingsmethode gebruikt bij het controleren van authenticatiecodes.
  • Verbeterde filtering van artikelcategorieën
    De filterknop in de lijst met artikelcategorieën wordt nu correct weergegeven, waardoor het eenvoudiger is om artikelen te filteren in de beheerdersinterface.
  • Betere afhandeling van aangepaste velden
    Lost het probleem op waarbij dubbele opties in velden verschenen en verhelpt een probleem met aangepaste velden voor afbeeldingslijsten op servers die gebruikmaken van de open_basedir-beperking van PHP.
  • Verbeterde artikelmodules
    Wanneer de inleidende tekst van een artikel automatisch wordt ingekort door de Artikelmodule, geeft Joomla nu de ‘Lees meer’-link correct weer.
  • Verbeterde alternatieve lay-outs
    Joomla houdt nu correct rekening met de option- en title-attributen die in XML-bestanden voor alternatieve lay-outs zijn gedefinieerd.
  • Robuustere servercompatibiliteit
    Joomla gaat nu om met situaties waarin de PHP-functie php_uname() niet beschikbaar of uitgeschakeld is, waardoor onnodige fouten in beperkte hostingomgevingen worden voorkomen.
  • Bijgewerkte vertalingen
    Diverse taalbestanden en vertalingen zijn bijgewerkt, waardoor de tekst in Joomla nauwkeuriger en consistenter wordt weergegeven.
  • Algemene stabiliteitsverbeteringen
    Joomla 5.4.9 bevat ook diverse kleinere bugfixes, tests en technische verbeteringen die Joomla 5.4 stabieler en betrouwbaarder maken.

Let op: upgrade niet rechtstreeks naar Joomla 5.x vanuit een versie ouder dan 4.4. Upgrade eerst naar Joomla 4.4 en pas daarna naar Joomla 5.x.

De volledige lijst met wijzigingen is te vinden in de 5.4.9-milestone op GitHub.

Upgraden naar Joomla 6

Het belangrijkste doel van de Joomla 5.4.x-releases is om website-eigenaren voor te bereiden op een soepele overgang van Joomla 5.x naar Joomla 6.x. We bouwen alle nieuwe websites direct op Joomla 6.x. We upgraden bestaande websites zodra de hostingomgeving, inclusief de PHP- en databaseversies, en alle geïnstalleerde extensies volledig compatibel zijn met Joomla 6.

Hulp nodig bij het updaten of migreren van uw website naar Joomla 6? Neem gerust contact met ons op!

Peter Martin
Joomla Specialist

Peter is Joomla specialist en Linux admin voor snelle, veilige en schaalbare websites.

Recente artikelen