Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 119 Ответов
  • 32995 Просмотров
*

MrJenika

  • Осваиваюсь на форуме
  • 49
  • 12 / 0
Добрый вечер, скачал модуль, поставил, но он работает только с независимыми атрибутами, может затерлись обновления, так как вижу выше тема была восстановлена.
Может кто поделиться рабочим уже модулем?
Спасибо.
А  и собственно ошибка которая выводится при установке зависимых атрибутов ( о такой же ошибке говорилось выше, поэтому предпологаю, что всё таки скачал старую версию модуля):
Код
Warning: Invalid argument supplied for foreach() in W:\domains\mysite\modules\mod_oxbox_jshopping_attribute_filter\helper.php on line 69

Забыл указать версию :
Joomla 2.5 + JoomShopping 3.11.4
« Последнее редактирование: 09.02.2013, 15:01:42 от MrJenika »
*

gznybwwj

  • Новичок
  • 2
  • 0 / 0
тоже самое ,ошибка на 69 строке
*

elf39

  • Осваиваюсь на форуме
  • 38
  • 0 / 0
Автор модуля, подскажите обновления будут? :)
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Версия Jshopping 3.13.0
Модуль не работает  - помогите допилить
очень нужно!
*

WiverN

  • Новичок
  • 1
  • 0 / 0
JShopping 3.13.2 - всё заработало. Автору спасибо! Жаль только, что версии с решением для категорий так и не появилось
*

Prix

  • Новичок
  • 5
  • 1 / 0
Joomla 2.5.0 + JoomShopping 3.14.0 (сайт www.portel58.ru)
Фильтр отображается. Галочки можно поставить. Но фильтрации не происходит.
С атрибутами пробовал по разному, и зависимые, и независимые.
JoomShopping обновлялась с 3.10.0 до 3.14.0 (постепенно с офф сафта)
Может кто подскажет?
*

AutoShopService

  • Новичок
  • 2
  • 0 / 0
Добрый день!
Не работает фильтр. Когда выбираю фильтр то не чего не происходит, страничка обновляется с теми же параметрами!
Помогите пожалуйста с этим вопросом.
*

SamDecKs

  • Захожу иногда
  • 57
  • 3 / 0
Как реализовать количество товаров не по атрибутам, А ПО ХАРАКТЕРИСТИКАМ в стандартном фильтре?
*

AshShor

  • Новичок
  • 1
  • 0 / 0
Если у кого не фильтрует, проблема в простом - в базе для зависимых аттрибутов имя поля таблицы _jshopping_products_attr attr_1 а не attr_2. Нужно исправить в плагине и хелпере модуля.
*

Nik1974

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Joomla 2.5.11
JoomShopping 3.14.3
teensshop.ru

Я понимаю, что уже вышел платный фильтр, но так как, нужен фильтр только по размерам, может поможет кто разобраться, как работает этот модуль?

Выбираю из выпадающего меню размер, в следующую строку вставляю id.
 Дальше я так понимаю нужно создать меню, выбираю категорию, в Show выбираю категорию или производитель, в категории id.
 Как же связать это пункт меню с модулем? Или я совсем не то делаю?
*

c0ca1n3

  • Новичок
  • 7
  • 0 / 0
Есть что нить такого рода для последнего Joomshopping-a?
*

sjalvete

  • Новичок
  • 1
  • 0 / 0
Если у кого не фильтрует, проблема в простом - в базе для зависимых аттрибутов имя поля таблицы _jshopping_products_attr attr_1 а не attr_2. Нужно исправить в плагине и хелпере модуля.

не совсем.

из листинга объекта в $query:

[errorNum:protected] => 1054
[errorMsg:protected] => Unknown column 'attr.attr_2' in 'where clause' SQL=SELECT value_id,image,`name_ru-RU` AS name,value_ordering,attr_id,(SELECT COUNT(product_id) FROM `yeud8_jshopping_products_attr` AS attr WHERE attr.attr_2 = attr_values.value_id) AS num
FROM yeud8_jshopping_attr_values AS attr_values
WHERE attr_id=4
ORDER BY value_ordering, value_id


фикс - в хелпере строку 52, в плагине строку 85 заменить на :

Код
$attr_value_id_field = 'attr_'.$attr_id;

видимо, автор примочки забыл. смотрю дальше. а вообще, сам JoomShopping написан просто кошмарно, так что нерабочие примочки - вполне ожидаемо.

добавил пробелы в начале строки в этом условии (строки 102-110), на случай если используются другие фильтры.

Код
// Если это массив
if (is_array($vals))
{
$adv_query .= ' AND prod.product_id IN (SELECT product_id FROM `'.$table.'` AS attr WHERE attr.'.$attr_value_id_field.' in ('.implode(',', $vals).'))';
}
else
{
$adv_query .= ' AND prod.product_id IN (SELECT attr.product_id FROM `'.$table.'` AS attr WHERE attr.'.$attr_value_id_field.' = '.$vals.')';
}


вроде заработало "как положено", смотрю дальше.
« Последнее редактирование: 25.06.2013, 14:01:55 от sjalvete »
*

orexov_m

  • Захожу иногда
  • 297
  • 24 / 0
Немного модифицировал модуль. Добавил возможность выбора вида сортировки - чекбоксы и выпадающий список.
Для работы в виде select Тип параметра должен быть установлен в Значение
Вдруг кому пригодится. Надеюсь автор не против :)
« Последнее редактирование: 01.08.2013, 07:13:16 от orexov_m »
Skype:orekhov.mikhail, ICQ: 580077720, Телега
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
прочтите внимательно правила форума и поправьте свой пост
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

criat

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
На JoomShopping 4 не работает.
*

Milan720p

  • Осваиваюсь на форуме
  • 46
  • 0 / 0
На JoomShopping 4 не работает.
Угу ... обновление не планируется?
*

St@lker

  • Захожу иногда
  • 80
  • 0 / 0
А можно ли добавить сюда учитывать "родной" Срок поставки, который вводиться на в характеристиках, а в самом товаре (стоковая функция)? То есть что бы можно было к примеру фильтровать по "На складе" и "Под заказ"?
*

painterok

  • Новичок
  • 9
  • 0 / 0
Нужен такой модуль, может у кого есть для версии Version 4.4.0 ?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
только платный
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Zebraj

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Version 3.16.0
Фильтр нужен только по размеру.

Фильтр выводится, но не фильтрует!
Имя поля изменено, мне кажется в версиях. Стало оно product_attr_id, это поле теперь не имеет отношение к значению attr_2.
Куда бежать, направление подскажите...
« Последнее редактирование: 27.10.2014, 20:05:07 от nevigen »
*

sergeosn

  • Захожу иногда
  • 70
  • 0 / 0
Ребят, кто-нибудь нашел решение для ЖШ 4й версии?
*

denverkurt

  • Захожу иногда
  • 110
  • 25 / 0
я малость модифицировал плагин и модуль. работает на Joomla 3.3.6 +JShopping 4.9.1
https://denvera.net - бесплатные расширения для Joomla. Разработка расширений на заказ
*

maxDPUA

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
я малость модифицировал плагин и модуль. работает на Joomla 3.3.6 +JShopping 4.9.1
Поставил работает.
checkbox  - работает.
selekt - работает.
Имя параметра атрибута в URL, если пустой не фильтровало, имя я так понял можно указать любое?
Можно как-то сделать вывод сразу на несколько атрибутов? Цвет, Размер...
На первый взгляд не хватает кнопки сброса.
__________________
Joomshop Version 4.9.0
Joomla 3.3.3
Danwer
Атрибуты как зависимые так и нет - работает.
*

denverkurt

  • Захожу иногда
  • 110
  • 25 / 0
модуль изначально был задуман только для фильтрации по одному атрибуту. а я не волшебник, всего лишь устранил фатальные ошибки при установке на Joomla 3
https://denvera.net - бесплатные расширения для Joomla. Разработка расширений на заказ
*

golinejj

  • Захожу иногда
  • 50
  • 0 / 0
  • Кто стучит тому открывают!!!
Всем Добрый день. Скачал ваш фильтр поставил JoomShopping 3.20.2 вывел все хорошо за неимением, фильтр не фильтрует хоть и при нажатии на кнопку фильтра страница перезагружается. В чем может быть дело?
*

denverkurt

  • Захожу иногда
  • 110
  • 25 / 0
может быть не та версия JoomShopping или наоборот версия модуля?
https://denvera.net - бесплатные расширения для Joomla. Разработка расширений на заказ
*

golinejj

  • Захожу иногда
  • 50
  • 0 / 0
  • Кто стучит тому открывают!!!
Ставил эту (
 * oxboxattribsfilter.zip (1.98 Кб - загружено 239 раз.)
* mod_oxbox_jshopping_attribute_filter.zip (5.59 Кб - загружено 253 раз.) и эту (
 * plg_oxboxattribsfilter_J3.zip (2.08 Кб - загружено 35 раз.)
* mod_oxbox_jshopping_attribute_filter_J3_JS4.zip (6.02 Кб - загружено 37 раз.)
Результат одинаковый.
*

golinejj

  • Захожу иногда
  • 50
  • 0 / 0
  • Кто стучит тому открывают!!!
Спасибо большое. Разобрался. Нужно было имя url поставить а я как то пров....
Сейчас думаю как этот фильтр вставить в ultra_filters тогда выйдет полноценный фильтр по всем параметрам. Может у кого есть какие мысли?
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
На Joomle 3.6 модуль ведет себя странно - при открытии его для редактирования виден только заголовок без шаблона темы
*

Mitriy

  • Захожу иногда
  • 86
  • 0 / 0
я малость модифицировал плагин и модуль. работает на Joomla 3.3.6 +JShopping 4.9.1
При установке на Joomla 3.8 с JoomShopping последней версии выдает ошибку
Код
syntax error, unexpected '&' 
Кт осможет помочь?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Картинки товаров в результате поиска в JoomShopping + RokAjaxSearch

Автор MrJenika

Ответов: 93
Просмотров: 28709
Последний ответ 12.12.2025, 11:39:46
от SolopoV
JS Product Snapshot - плагин вывода товаров JoomShopping в контенте Joomla

Автор Arkadiy

Ответов: 110
Просмотров: 34661
Последний ответ 21.12.2023, 09:28:06
от sergeytolkachyov
Re: Модуль AJAX корзины (Multi)

Автор Садко

Ответов: 97
Просмотров: 20876
Последний ответ 08.10.2023, 07:49:27
от kit2m2
Модуль красивого выбора валюты

Автор beagler

Ответов: 8
Просмотров: 5720
Последний ответ 12.03.2023, 01:42:31
от ecolora
Альтернатива Joomshopping+JComments? Есть!

Автор sibay70

Ответов: 19
Просмотров: 11068
Последний ответ 20.10.2022, 13:55:04
от marksetter