Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 57 Ответов
  • 21689 Просмотров
*

Old Daemon

  • Захожу иногда
  • 119
  • 4 / 0
Мне тоже ничего не помогает. Helix framework 2.5.4, Joomla 3.8.10. Отключение системного плагина Helix и AjaxHelix не помогает. Все равно ошибка 0 Cannot use object of type stdClass as array при попытке зайти в любой пункт меню. Также в "Менеджер расширений - управление" не работает в инструментах поиска - выбор типа. Срабатывает только если написать вручную (например template).
Проблема решена. Если установлен и включен плагин System - Extra Menu Params от YouTech, его необходимо отключить и меню заработает. Может кому пригодится.
*

rsn

  • Давно я тут
  • 520
  • 34 / 3
Коллеги, а никто не сталкивался с Ошибкой создания пункта меню "Псевдоним пункта меню"?
Попробовал у себя на разных сайтах после обновления до 3.8.10. Нигде не работает...

Совпадение или у всех так?

UPD: а нет, на части сайтов нормально работает. Буду разбираться )
Возможно, будет интересно: Интеграция с Ozon
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Фреймворк какой?
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

Old Daemon

  • Захожу иногда
  • 119
  • 4 / 0
Проблема решена. Если установлен и включен плагин System - Extra Menu Params от YouTech, его необходимо отключить и меню заработает. Может кому пригодится.

Неверное решение. Поспешил с ответом. Ошибка то пропадает, пункты меню сохраняются, но к меню не привязываются ссылки, не работают алиасы...

Решение:

У кого не работает SJ Mega Menu, обновите helix framrwork и само меню (3 файла - само меню, плагин System - Extra Menu Params и Extra Mega Menu - Ajax). Активируйте их все.

После этого найдите файл: \plugins\system\x_menu_params\x_menu_params.php

В нем ищите строку: if($data['id'] && $data['parent_id'] == 1)
и замените ее на: if($data->id && $data->parent_id == 1)

После этого зайдите во все пункты меню и пересохраните их.
У меня все заработало.
*

claripuci

  • Осваиваюсь на форуме
  • 20
  • 1 / 0
так надо было сначала хеликс обновить
там и фреймворк и прочее под него вышло

Обновился с 3.8.0 до 3.8.11 и тоже пропала возможность редактирования меню. Обновил расширения связанные с HELIX Framework и это действительно помогло.

Спасибо lexxbry за совет  *DRINK*
*

a159cm

  • Захожу иногда
  • 71
  • 0 / 0
Я решил эту проблему, на 3.8.11 через компоненты - обновление Joomla поставил установчный пакет 3.8.8 и все работает
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Я решил эту проблему, на 3.8.11 через компоненты - обновление Joomla поставил установчный пакет 3.8.8 и все работает
Зачем эта глупость?
Сами дыр наделали
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
А с какой на какую версию helix обновляли?
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
да хз хеликс 3(не ультимейт)
просто обновлял что было в обновлениях на версии не обратил внимания
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Просто сейчас у пациента такое же.
Но там стоит 2.5.5 и последняя версия - 2.5.5

Посмотрел плагин в лупу - оказывается установлен был версии 2.5.3, хотя админка рапортовала о 2.5.5
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
И да, принудительное обновление системного плагина помолго
*

a159cm

  • Захожу иногда
  • 71
  • 0 / 0
стоит helix 2.5.5 скачал шаблон, не помогло, по ftp залил папки хеликс и AJAX, стоит Joomla 3.9.0 не работает меню Cannot use object of type stdClass as array
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Там не шаблон надо а файлы фреймворка, актуально для третьего.
Отображение ошибок включите, будет яснее
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

a159cm

  • Захожу иногда
  • 71
  • 0 / 0
ну в смысле шаблон helix 3 с 2.5.5 вручную перезалил на хостинг 2 папки AJAX и helix3 толку 0
*

a159cm

  • Захожу иногда
  • 71
  • 0 / 0
включил ошибки оказывается дело в плагине меню /plugins/system/x_menu_params/x_menu_params.php:30
*

a159cm

  • Захожу иногда
  • 71
  • 0 / 0
отключил    System - Extra Menu Params меню создавать стало, но оно на сайте не кликабельно..
*

mario052

  • Захожу иногда
  • 211
  • 1 / 0
отключил    System - Extra Menu Params меню создавать стало, но оно на сайте не кликабельно..
Решили как то этот вопрос?
*

mario052

  • Захожу иногда
  • 211
  • 1 / 0
Неверное решение. Поспешил с ответом. Ошибка то пропадает, пункты меню сохраняются, но к меню не привязываются ссылки, не работают алиасы...

Решение:

У кого не работает SJ Mega Menu, обновите helix framrwork и само меню (3 файла - само меню, плагин System - Extra Menu Params и Extra Mega Menu - Ajax). Активируйте их все.

После этого найдите файл: \plugins\system\x_menu_params\x_menu_params.php

В нем ищите строку: if($data['id'] && $data['parent_id'] == 1)
и замените ее на: if($data->id && $data->parent_id == 1)

После этого зайдите во все пункты меню и пересохраните их.
У меня все заработало.
*DRINK* *DRINK* *DRINK* Работаееет! Спасибо! Две недели просидел над этим))
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Ну и причём здесь Joomla? Если это сторонний модуль?    :o
*

ambilive

  • Новичок
  • 3
  • 0 / 0
У кого не работает SJ Mega Menu, обновите helix framrwork и само меню (3 файла - само меню, плагин System - Extra Menu Params и Extra Mega Menu - Ajax). Активируйте их все.

После этого найдите файл: \plugins\system\x_menu_params\x_menu_params.php

В нем ищите строку: if($data['id'] && $data['parent_id'] == 1)
и замените ее на: if($data->id && $data->parent_id == 1)

После этого зайдите во все пункты меню и пересохраните их.
У меня все заработало.
Присоединаясь! Спасибо заработало
*

ROMERO

  • Захожу иногда
  • 143
  • 0 / 2
Попробуйте временно отключить System - Helix3 Framework мне помогло - http://prntscr.com/k650ic

Спасибо!
Отключил, добавил пункт меню, включил...
Все работает, подтверждаю! :D
*

ROMERO

  • Захожу иногда
  • 143
  • 0 / 2
Не отключайте, а обновите все что связано с хеликсом

Мне он пишет "В данный момент обновления отсутствуют. Пожалуйста, проверьте ещё раз позже."
Соответственно, ничего не могу обновить.... :(
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Соответственно, ничего не могу обновить..
Скачайте шаблон Helix с 2.5.5  и установите через менеджер расширений .
Бекап сайта сделайте перед обновлением framework Helix .
*

ROMERO

  • Захожу иногда
  • 143
  • 0 / 2
Скачайте шаблон Helix с 2.5.5  и установите через менеджер расширений .
Бекап сайта сделайте перед обновлением framework Helix .
Кстати, у разраба на сайте уже 2.5.6 лежит! Если кому интересно....
*

Bommbba

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
  • Андрей
Неверное решение. Поспешил с ответом. Ошибка то пропадает, пункты меню сохраняются, но к меню не привязываются ссылки, не работают алиасы...

Решение:

У кого не работает SJ Mega Menu, обновите helix framrwork и само меню (3 файла - само меню, плагин System - Extra Menu Params и Extra Mega Menu - Ajax). Активируйте их все.

После этого найдите файл: \plugins\system\x_menu_params\x_menu_params.php

В нем ищите строку: if($data['id'] && $data['parent_id'] == 1)
и замените ее на: if($data->id && $data->parent_id == 1)

После этого зайдите во все пункты меню и пересохраните их.
У меня все заработало.




Дополню ответ.

Если у вас стоит Helix Framework, то нужно поменять сточку и в файле /plugins/system/helix3/helix3.php - 53 строка

Эту строчку: if($data['id'] && $data['parent_id'] == 1)
Меняем на эту: if($data->id && $data->parent_id == 1)
*

Евгений_kld

  • Новичок
  • 1
  • 0 / 0
шаблон хеликс 3, я зашел расширения-плагины, и отключил System - Helix3 Framework и меню заработало
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
шаблон хеликс 3, я зашел расширения-плагины, и отключил System - Helix3 Framework и меню заработало
А работать оно как дальше будет?
Зайдите расширения- обновления
Найти.
И обновите все что с хеликсом связано
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
отключил System - Helix3 Framework

Вы гений. Осталось только прочитать начало темы.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка Missing field in database: Joomla\CMS\Table\Extension   extension_id

Автор Ragivort

Ответов: 1
Просмотров: 2106
Последний ответ 25.12.2025, 21:10:01
от fbr
Не работает менеджер материалов, ошибка 500 SSL certificate problem

Автор Екатерина М

Ответов: 5
Просмотров: 3344
Последний ответ 06.04.2025, 09:27:20
от wishlight
Joomla! 3.9.21 Невозможно создать пункт меню

Автор edvalitto

Ответов: 1
Просмотров: 2108
Последний ответ 26.03.2025, 19:26:30
от azm1n
Проблема со входом в панель администратора Joomla 3.x после обновления

Автор danieeljose

Ответов: 2
Просмотров: 2450
Последний ответ 24.03.2025, 20:33:02
от R31rus
Разные меню для мобильной и для ПК версии сайта

Автор jimka

Ответов: 7
Просмотров: 2697
Последний ответ 24.03.2025, 20:03:01
от R31rus