Skip to main content
Blog

Joomla 6.1.3 security- en bugfix release

18 augustus 2026

Op dinsdag 18 augustus 2026 heeft het Joomla! Project Joomla 6.1.3 uitgebracht, samen met Joomla 5.4.8. Dit zijn bugfix-releases voor de Joomla 5.x- en 6.x-series.

Security fixes in Joomla 6.1.3

  • Verbeteringen in de toegangscontrole
    • De eindpunten van de webservice (API) passen nu dezelfde machtigingscontroles toe als de beheerdersinterface, zodat gebruikers via de API geen wijzigingen meer kunnen aanbrengen die voor hen in de backend geblokkeerd zijn.
    • De machtigingscontroles bij het aanmaken van aangepaste velden zijn aangescherpt, zodat deze niet langer kunnen worden aangemaakt voor componenten waartoe de gebruiker geen toegang heeft.
    • De machtigingscontroles bij het aanmaken van categorieën zijn aangescherpt, zodat deze niet langer kunnen worden aangemaakt voor componenten waartoe de gebruiker geen toegang heeft.
    • De machtigingscontroles voor batchkopieeracties zijn gecorrigeerd, zodat items die een gebruiker niet mag bewerken, niet langer kunnen worden gekopieerd.
  • Voorkomen dat informatie openbaar wordt gemaakt
    • Contactgegevens van contactpersonen die een bezoeker niet mag zien, worden niet langer opgenomen in de gestructureerde gegevens van Schema.org die in openbare pagina’s zijn ingebed.
  • Bescherming tegen kwaadaardige code en bestanden
    • Een fout in de escaping van de uitvoer van gestructureerde gegevens van Schema.org is verholpen; hierdoor konden kwaadaardige scripts in webpagina’s worden geïnjecteerd (cross-site scripting).
    • SHTML is toegevoegd aan de lijst met bestandstypen die niet kunnen worden geüpload. Op servers die zijn geconfigureerd om deze bestanden te verwerken, zou een geüpload SHTML-bestand anders kunnen leiden tot het uitvoeren van code.
    • Downloadweergaven verwijderen nu de waarden die ze in responsheaders plaatsen, waardoor wordt voorkomen dat een aanvaller die headers kan manipuleren om het type of de naam van een gedownload bestand te verhullen.
  • Beveiliging van aanmelding en account
    • Onvoldoende statuscontroles in het aanmeldingsproces zijn verholpen; hierdoor kon multi-factor authenticatie (MFA) worden overgeslagen.
  • Cross-origin (CORS)-verzoeken
    • De lijst met toegestane origins die is geconfigureerd voor cross-origin-verzoeken wordt nu correct gevalideerd, zodat verzoeken van origins die niet zijn goedgekeurd, correct worden afgewezen.

Bugfixes in Joomla 6.1.3

  • Betrouwbaardere bestands- en padcontrole
    Corrigeert een probleem met de controle van bestandspaden. Hierdoor voorkomt Joomla dat geldige bestanden of locaties ten onrechte als ongeldig worden gezien.
  • JavaScript-bibliotheken bijgewerkt
    Werkt verschillende onderdelen voor JavaScript bij. Dit zorgt voor een actuele technische basis en een betere compatibiliteit met moderne browsers.
  • Verbeteringen uit eerdere updates meegenomen
    Diverse verbeteringen en correcties uit de Joomla-ontwikkeling zijn samengevoegd in Joomla 6.1.3, zodat de nieuwste oplossingen ook in deze versie beschikbaar zijn.
  • Vertalingen bijgewerkt
    Werkt verschillende taalbestanden en vertalingen bij, waardoor teksten in Joomla correcter en consistenter worden weergegeven.
  • Opschoning van TinyMCE-bestanden
    Corrigeert de verwerking van een taalbestand van de TinyMCE-editor tijdens Joomla-updates. Dit voorkomt dat bestanden onterecht worden verwijderd.
  • Algemene stabiliteitsverbeteringen
    Bevat diverse kleinere technische correcties en onderhoudsupdates die Joomla 6.1 stabieler, actueler en betrouwbaarder maken.

De volledige lijst met wijzigingen vind je in de 6.1.3-milestone op GitHub.

Eenvoudig upgraden

Draait je website al op Joomla 5.4? Dan kun je meestal rechtstreeks upgraden naar Joomla 6.1.3, zonder een volledige migratie. Dankzij de compatibiliteitsplugin blijven veel bestaande extensies gewoon werken, waardoor de overstap doorgaans soepel verloopt.

Een goede voorbereiding is wel belangrijk. Voer de upgrade daarom eerst uit in een lokale test- of stagingomgeving. Zo controleer je vooraf of je template, extensies en maatwerk geschikt zijn voor Joomla 6.1.3 en voorkom je verrassingen of onnodige downtime op je live website.

Hulp nodig bij de upgrade of migratie naar Joomla 6.1.3? Neem gerust contact met ons op!

Peter Martin
Joomla Specialist

Peter is Joomla specialist en Linux admin voor snelle, veilige en schaalbare websites.

Recente artikelen