18 augustus 2026 verscheen de update voor versie 5 en 6 van Joomla

Joomla 6.1.3 en 5.4.8 lossen opnieuw een aantal beveiligingsproblemen op. Een belangrijke verbetering betreft Multi-factor Authentication (MFA): onder bepaalde omstandigheden kon deze extra beveiliging worden omzeild; dit probleem is nu verholpen. Het gebruik van MFA voor beheerders blijft sterk aan te raden.
Hoe werkt inloggen mét MFA: Als Multi-factor Authentication is geactiveerd is er naast je gebruikersnaam en wachtwoord nog een extra beveiligingscode nodig om in te loggen. Deze code krijg je bijvoorbeeld via een app zoals Google Authenticator of Microsoft Authenticator voor op je mobiel en verandert ongeveer iedere 30 seconden. Als iemand je wachtwoord weet te achterhalen, kan diegene zonder deze code niet zomaar toegang krijgen tot het Joomla-beheer, waardoor MFA vooral voor Administrator- en Super User-accounts een belangrijke extra beveiligingslaag biedt.
Meer info over deze security & bugfix release is te lezen op de officiele Joomla site