Skip to main content
Blog

Joomla 6.1.4 security- en bugfix release

29 september 2026

Op dinsdag 29 september 2026 heeft het Joomla!-project Joomla 6.1.4 uitgebracht. Dit is een bugfix- en onderhoudsrelease voor de Joomla 6.1-serie.

Beveiligingsupdates voor Joomla 6.1.4

Joomla 6.1.4 bevat 16 beveiligingsupdates. Deze verhelpen verschillende kwetsbaarheden in de Joomla-kern, waaronder cross-site scripting (XSS), problemen met toegangscontrole, server-side request forgery (SSRF) en het omzeilen van MFA-authenticatie.

  • Cross-site scripting (XSS)
    Er zijn verschillende XSS-kwetsbaarheden verholpen in Joomla, waaronder problemen in HTML-links, media-indelingen, HTML-e-mailsjablonen, werkbalklinks en modullijsten.
  • Verbeteringen in de toegangscontrole (ACL)
    Meerdere problemen met onvoldoende machtigingscontroles zijn opgelost. Deze hadden betrekking op webservice-eindpunten, de inhoudsgeschiedenis, getagde items, wijzigingen in workflowfasen en diverse bewerkingstaken via webservices.
  • Ongeautoriseerde aanmaak van accounts
    Een kwetsbaarheid in de gebruikersprofielcontroller waardoor het mogelijk was om zonder toestemming gebruikersaccounts aan te maken, is verholpen.
  • Omzeilen van MFA-authenticatie
    Joomla verhelpt een probleem waarbij ‘onthoud mij’-cookies mogelijk konden worden gebruikt om Multi-factor Authentication (MFA) te omzeilen.
  • Server-side request forgery (SSRF)
    Er zijn verschillende potentiële SSRF-vectoren in de kernuitbreidingen van Joomla verholpen.
  • Verbeteringen in de invoerfiltering
    Twee kwetsbaarheden waarmee de XSS-filtering van Joomla kon worden omzeild, zijn verholpen. Deze hadden betrekking op het decoderen van HTML5-entiteiten en witruimtetekens in HTML-data-URI’s.
  • Verwijdering van cachemappen
    Een kwetsbaarheid in de functie voor het leegmaken van de cache, waardoor willekeurige mappen konden worden verwijderd, is verholpen.

Aangezien Joomla 6.1.4 meerdere beveiligingsoplossingen bevat, raden we aan om bestaande Joomla 6.1-websites zo snel mogelijk bij te werken.

Bugfixes in Joomla 6.1.4

  • Verbeterde Proof-of-Work CAPTCHA
    De Proof-of-Work CAPTCHA die in Joomla 6.1 werd geïntroduceerd, is verbeterd. Een overbodige CSRF-token-controle is verwijderd en lege antwoorden van gebruikers worden nu correct verwerkt. Dit maakt de CAPTCHA-validatie betrouwbaarder.
  • Filter voor categorieën per maand gerepareerd
    Lost een fout op bij het filteren van categorielijsten op maand. Het filter verwerkt nu de geselecteerde datum correct en geeft de verwachte inhoud weer.
  • Verbeterde meertalige bewerking
    Joomla haalt nu de juiste taal op bij het bewerken van inhoud in de frontend. Dit lost een probleem op dat kon optreden bij het bewerken van items op meertalige websites.
  • Opschoning van TinyMCE-taalbestanden
    Corrigeert de verwerking van Welshe TinyMCE-taalbestanden tijdens Joomla-updates. Dit voorkomt dat taalbestanden ten onrechte worden verwijderd.
  • Verouderde code verwijderd
    Een ongebruikte Adapter-klasse is uit Joomla verwijderd. Het verwijderen van verouderde code houdt de codebase van Joomla overzichtelijker en gemakkelijker te onderhouden.
  • Composer-afhankelijkheden bijgewerkt
    Verschillende PHP-afhankelijkheden die via Composer worden beheerd, zijn bijgewerkt. Dit houdt de onderliggende bibliotheken van Joomla up-to-date en verbetert de compatibiliteit en onderhoudbaarheid.
  • JavaScript-afhankelijkheden bijgewerkt
    Updates voor JavaScript- en NPM-afhankelijkheden uit de Joomla-ontwikkelingstak zijn opgenomen in Joomla 6.1.4, waardoor de frontend en de beheerdersinterface op een up-to-date technische basis blijven draaien.
  • Vertalingen bijgewerkt
    Diverse Joomla-taalbestanden en vertalingen zijn bijgewerkt, waardoor de nauwkeurigheid en consistentie van teksten in het hele CMS zijn verbeterd.
  • Algemene stabiliteitsverbeteringen
    Verschillende fixes en verbeteringen uit de Joomla-ontwikkeling zijn samengevoegd in de 6.1-tak. Samen zorgen deze wijzigingen ervoor dat Joomla 6.1 stabieler en betrouwbaarder is.

De volledige lijst met wijzigingen is te vinden in de 6.1.4-milestone op GitHub.

Eenvoudige upgrade

Draait uw website al op Joomla 6.1? Het updaten naar Joomla 6.1.4 is een reguliere onderhoudsupdate en zou normaal gesproken eenvoudig moeten zijn.

Draait uw website nog op Joomla 5.4? Meestal kunt u direct upgraden naar Joomla 6.1.4 zonder een volledige migratie. Dankzij de compatibiliteitsplugin blijven veel bestaande extensies gewoon werken.

Het is echter nog steeds belangrijk om u goed voor te bereiden. We raden aan om de upgrade eerst uit te voeren in een lokale test- of stagingomgeving. Zo kunt u controleren of uw sjabloon, extensies en aanpassingen compatibel zijn met Joomla 6.1.4 voordat u uw live website bijwerkt.

Hulp nodig bij de upgrade of migratie naar Joomla 6.1.4? Neem gerust contact met ons op!

Peter Martin
Joomla Specialist

Peter is Joomla specialist en Linux admin voor snelle, veilige en schaalbare websites.

Recente artikelen