
Welche Neuerungen sind im Joomla!-Update auf Version 5.4.9 enthalten?
Seit Dienstag, den 29. September 2026 ist das Joomla!-Update auf Version 5.4.9 offiziell verfügbar und steht zum Download bereit. Dieses Joomla!-Update verbessert die Sicherheit und Stabilität Ihres Systems durch das Schließen von 16 Sicherheitslücken, die Behebung von 52 Fehlern sowie durch zusätzliche Optimierungen und Neuerungen.
Aufgrund der bekannt gewordenen Sicherheitslücken empfehlen wir dringend die zeitnahe Installation des Joomla!-Updates. Sicherheitsupdates schließen kritische Schwachstellen und beheben sicherheitsrelevante Fehler im Joomla!-System.Der Schutz Ihrer Website und der darin verarbeiteten Daten steht dabei im Mittelpunkt der Entwickler und dient zugleich der Sicherheit und dem Vertrauen Ihrer Websitebesucher.
Prüfen Sie vorab die Kompatibilität Ihres Joomla!-CMS sowie aller installierten Drittanbieter-Erweiterungen und erstellen Sie eine vollständige Datensicherung, bevor Sie das Update auf Joomla! Version 5.4.9 durchführen.
Bedenken Sie auch die Bedeutung regelmäßiger Joomla!-Updates im Hinblick auf die Datenschutz-Grundverordnung (DSGVO) sowie Ihre Verantwortung gegenüber den Besuchern Ihrer Website im Umgang mit gespeicherten und verarbeiteten Daten.
Gern stehen wir Ihnen auch bei der Wartung, Pflege und Administration Ihrer Website und Ihres Webspace mit maßgeschneiterten Wartungslösungen im Rahmen eines Wartungsvertrags.
Geschlossene Sicherheitslücken (16)
- [20260901]
XSS in HTMLHelper::link method Mehr erfahren » - [20260902]
Core – Unauthorized user account creation via profile.save controller Mehr erfahren » - [20260903]
Core – Improper ACL checks for access level webservice endpoints Mehr erfahren » - [20260904]
Core – XSS in the generic media output layouts Mehr erfahren » - [20260905]
Core – Arbitrary directory deletion via cache purge action Mehr erfahren » - [20260906]
Core – Improper ACL checks in content history comparison view Mehr erfahren » - [20260907]
Core – Improper ACL checks in outputs for tagged items Mehr erfahren » - [20260908]
Core – XSS in HTML Mail Templates Mehr erfahren » - [20260909]
Core – SSRF vectors in various core extensions Mehr erfahren » - [20260910]
Core – Improper ACL checks for workflow stage changes Mehr erfahren » - [20260911]
Core – XSS in link toolbar layout Mehr erfahren » - [20260912]
Core – XSS in module list Mehr erfahren » - [20260913]
Core – Improper ACL checks for various webservice edit tasks Mehr erfahren » - [20260914]
Core – MFA Authentication Bypass through rememberme cookies Mehr erfahren » - [20260915]
Core – XSS filter bypass in InputFilter via HTML5 entity decode mismatch Mehr erfahren » - [20260916]
Core – XSS filter bypass in InputFilter via whitespace characters in HTML data URIs Mehr erfahren »
Behobene Fehler | Neuerungen (52)
- [5.4] Translation Update 48471 Mehr erfahren »
- [5.4] Fix clearing the workflows context selector – redo of #48079 for 5.4 48468 Mehr erfahren »
- [5.4] Translation Update 48464 Mehr erfahren »
- [5.4] Translation Update 48462 Mehr erfahren »
- [5.4] Translation Update 48457 Mehr erfahren »
- [5.4] NPM updates 2026-09-12 48451 Mehr erfahren »
- [5.4] Fix errors in ComponentlayoutField 48450 Mehr erfahren »
- [5.4] Composer updates 2026-09-12 48448 Mehr erfahren »
- [5.4] [AI] Fix untranslated buttons in the TinyMCE builder 48434 Mehr erfahren »
- [5.4] Translation Update 48431 Mehr erfahren »
- [5.4] Fix archive extract error in template manager 48386 Mehr erfahren »
- [5.4][AI] Make Smart Searches System Test JDEBUG independent 48383 Mehr erfahren »
- [5.4] Translation Update 48377 Mehr erfahren »
- [5.4] Composer update joomla/registry from 3.0.2 to 3.0.3 48372 Mehr erfahren »
- [5.4] Fix fulltext caption in the legacy newsflash module 48362 Mehr erfahren »
- [5.4] Translation Update 48349 Mehr erfahren »
- [5.4] Cast preg_match result to boolean in isImage method 48347 Mehr erfahren »
- [5.4] Translation Update 48345 Mehr erfahren »
- [5.4] system tests for filter field of content category view 48341 Mehr erfahren »
- [5.4] rename sql files from pr 48233 48334 Mehr erfahren »
- [5.4] Fix duplicate options in fields 48328 Mehr erfahren »
- [5.4] Template Override Count – fix 48327 Mehr erfahren »
- [5.4] Translation Update 48324 Mehr erfahren »
- [5.4] Prevent duplicate item selection causing 404 delete errors in media manager 48320 Mehr erfahren »
- [5.4] Correct link for readme 48317 Mehr erfahren »
- [5.4] Translation Update 48302 Mehr erfahren »
- [5.4] Calendar Keyboard navigation [a11y] 48286 Mehr erfahren »
- [5.4] Translation Update 48284 Mehr erfahren »
- [5.4] Fix warning when access none source files in Template Manager 48280 Mehr erfahren »
- [5.4] Translation Update 48277 Mehr erfahren »
- [5.4] Fix errors in Template Manager 48274 Mehr erfahren »
- [5.4] Alpha sort array of file extenstions 48270 Mehr erfahren »
- [5.4] Fix Tags alias uniqueness bug 48248 Mehr erfahren »
- [5.4] [AI] Fix invalid jobLocationType values in JobPosting schema output 48238 Mehr erfahren »
- [5.4] Make filter button visible in articles category list 48234 Mehr erfahren »
- [5.4] Backport of security flag for updates 48233 Mehr erfahren »
- [5.4] Prevent duplicate entires in #__ucm_content on every article (contaning tags) save. 48221 Mehr erfahren »
- [5.4] Fix category associations lost when a translation is unpublished 48208 Mehr erfahren »
- [5.4] smart search indexer with posgresql 48144 Mehr erfahren »
- [5.4] Safeguard php_uname function call 48130 Mehr erfahren »
- [5.4] Fix open_basedir restriction error in imagelist custom field 48120 Mehr erfahren »
- [5.4] Use hash_equals for totp code verification 48056 Mehr erfahren »
- [5.4] Escape csv formula characters in banner tracks export 48047 Mehr erfahren »
- [5.4] Fix: Close/Hide dropdown before it is prematurely disabled 48036 Mehr erfahren »
- [5.4] Show readmore in mod_articles when introtext_limit truncates text 47966 Mehr erfahren »
- [5.4] [AI] [com_media] Allow image editor to re-save file back to original non-ASCII filename 47935 Mehr erfahren »
- [5.4] Fix Tags Menu URL Parameter Issue 47638 Mehr erfahren »
- [5.4] Ensure 'option' and 'title' attributes are respected in alternative layout XML 47495 Mehr erfahren »
- [5.4] Fix unset operation on field variable 47461 Mehr erfahren »
- [5.4] Fix null value for date in publish_up 47213 Mehr erfahren »
- [5.4] Ensure absolute logo image URLs in Schema.org JSON-LD 46860 Mehr erfahren »
- [5.4] system tests and fixes for workflows 46798 Mehr erfahren »
Links & Informationen zum Joomla!-Update auf Version 5.4.9
Die offiziellen Releasenotes zum Joomla!-Update auf Version 5.4.9 sind in englischer Sprache unter folgendem Link verfügbar: Englische Releasenote.
Die offiziellen Releasenotes zum Joomla!-Update auf Version 5.4.9 sind in deutscher Sprache unter folgendem Link verfügbar: Deutsche Releasenote.
Eine vollständige Übersicht aller Fehlerkorrekturen, Neuerungen und Verbesserungen dieses Joomla!-Updates auf Version 5.4.9 finden Sie unter: Changelog (Github).
Die aktuelle Joomla!-Version 5.4.9 können Sie direkt über folgenden Link herunterladen: Download der Joomla!-Version 5.4.9.
Die Übersichten der behobenen Fehler sowie die originalen Releasenotes sind teilweise nur in englischer Sprache verfügbar und derzeit nicht übersetzt. Sollten Sie dennoch eine Übersetzung benötigen, empfehlen wir die Nutzung des kostenlosen DeepL-Übersetzers oder des Google-Übersetzers.