Sprache auswählen

Logo 4.4.0 release

JoomGallery 4.4.0 Feature/Safety Release

Mit diesem Update wurden zwei kritische Sicherheitslücken gepatcht, die seit Beginn der JoomGallery 4.x bestanden haben. Also umbedingt updaten!
Zum anderen wurden zwei neue lang erwartete Funktionen hinzugefügt:



  • Galerie-Ansicht mit Suchleiste und Filter
  • Task Manager für administrativen Aufgaben im Backend


Zum Sicherheits Update

Am 3. August 2026 wurden uns durch den Sicherheitsforscher Toan Le verantwortungsvoll auf zwei Sicherheitslücken in JoomGallery hingewiesen. Die Schwachstellen werden unter CVE-2026-66916 und CVE-2026-66917 geführt.

Beide Schwachstellen wurden mit JoomGallery Version 4.4.0 behoben. Wir empfehlen allen Betreibern einer betroffenen Installation, auf Version 4.4.0 oder neuer zu aktualisieren.

Wie hoch ist das Risiko für meine Galerie?

Beide Schwachstellen werden von uns mit einem mittleren Risiko eingestuft. Für eine Ausnutzung sind bestimmte Voraussetzungen erforderlich. Besonders relevant sind Installationen, bei denen angemeldete Benutzer Inhalte der JoomGallery im Frontend bearbeiten dürfen.
Wird die Galerie ausschliesslich von vertrauenswürdigen Administratoren im Backend verwaltet und besitzen andere Benutzer keine entsprechenden Bearbeitungsrechte für die JoomGallery, ist das praktische Risiko durch diese beiden Schwachstellen deutlich geringer.

CVE-2026-66916 – Unberechtigter Zugriff auf geschützte Inhalte

Die erste Schwachstelle erlaubt es auf Informationen zu Bildern und Kategorien zuzugreifen, obwohl diese eigentlich geschützt sind. Dies betrifft insbesondere passwortgeschützte Inhalte. Dadurch können Informationen offengelegt und unter bestimmten Umständen geschützte Inhalte beziehungsweise Bilder unberechtigt abgerufen oder heruntergeladen werden.

CVE-2026-66917 – Manipulation fremder Inhalte und Einschleusen von JavaScript

Die zweite Schwachstelle betrifft die Bearbeitung von Inhalten durch angemeldete Benutzer. Ein Benutzer mit Bearbeitungsrechten kann unter bestimmten Voraussetzungen die Besitzerschaft fremder Bilder oder Kategorien verändern. Dadurch kann der Benutzer zusätzliche Berechtigungen für Inhalte erhalten, die ihm ursprünglich nicht gehören. Zudem ist es in bestimmten Frontend-Ansichten möglich, manipulierten JavaScript-Code in Inhalte einzuschleusen. Dieser Code kann dann im Browser anderer Nutzer ausgeführt werden, wenn diese die betroffenen Inhalte aufrufen.

Bitte beachtet, dass es sehr wichtig ist die JoomGallery Berechtigungen entsprechend dem Anwendungsfall der Galerie richtig zu konfigurieren. Eine Anleitung dazu ist hier zu finden: Berechtigungen (ACL) verstehen

Kurzfassung für Administratoren

  • Betroffen: Alle JoomGallery Versionen von 4.0.0 bis 4.3.x
  • Behoben ab: JoomGallery 4.4.0
  • CVE: CVE-2026-66916, CVE-2026-66917
  • Risikoeinstufung: Mittel
  • Angriffsvoraussetzung: Angemeldeter Benutzer mit entsprechenden Bearbeitungsrechten
  • Mögliche Folgen: Zugriff auf geschützte Inhalte, Manipulation fremder Inhalte und in bestimmten Fällen Einschleusen von JavaScript
  • System kompromittieren: Nicht möglich
  • Empfohlene Massnahme: Update auf JoomGallery 4.4.0 oder neuer und anschliessende Kontrolle bearbeitbarer Inhalte. Zudem wird dringend empfohlen, eigene template overrides zu prüfen und die Änderungen aus dem Update auch auf diesen zu übernehmen.



Neue Funktionen

Task-Manager

Der neue Task-Manager verarbeitet aufwendige Vorgänge, wie das Neuerstellen von Bilddateien, zuverlässig im Hintergrund. Aufgaben können überwacht, pausiert, fortgesetzt und geplant werden – inklusive detaillierter Fortschritts- und Fehlerinformationen.

Galerieansicht mit Suche

Die überarbeitete Galerieansicht bietet verbesserte Filtermöglichkeiten und konfigurierbare Suchanbieter. Zur Auswahl stehen die integrierte Stichwortsuche und Joomlas intelligente Suche (Smart Search). Das neue Finder-Plugin indexiert dafür die Bilder der JoomGallery und ermöglicht flexible, nach Relevanz sortierte Suchergebnisse.


Weitere Neuerungen und Verbesserungen

  • Mehr Informationen in den Kategorieansichten
    Die Anzahl der enthaltenen Bilder wird direkt bei den Kategorien angezeigt. Zudem wurde die Bedienung und Darstellung der Kategorieansicht verbessert.
  • Mehr Kontrolle über die Bildsortierung
    Administratoren können zusätzliche Sortieroptionen für Bilder direkt in den Einstellungen eines Menüeintrags festlegen.
  • Neue Modulpositionen
    Zusätzliche Modulpositionen ermöglichen eine flexiblere Gestaltung und Erweiterung der JoomGallery-Ansichten.
  • Zugriffszähler für Bilder
    Bildaufrufe können jetzt erfasst und angezeigt werden, wodurch sich die Beliebtheit einzelner Bilder besser nachvollziehen lässt.
  • Optimierte Seitentitel
    Bild- und Kategorietitel werden in den HTML-Seitentitel übernommen – hilfreich für Orientierung, Browser-Tabs und Suchmaschinen.
  • Zuverlässigere Metadaten
    Fehler bei der Verarbeitung von Bildmetadaten wurden behoben.

Siehe GitHub für den kompletten Changelog

Changelog auf GitHub

 

Jetzt herunterladen

JoomGallery 4.4.0 direkt HIER herunterladen.

Sprachpakete sind verfügbar.

Migration von der JoomGallery 3.x möglich. Alle Infos zur Migration findest du in der Migrations-Anleitung.

Direkte Spende

Spende an JoomGallery friends

Summe eintragen:

Warum spenden hilft

Neben sehr viel Freizeit kostet die Entwicklung unserer Software und der Unterhalt dieser Supportseite natürlich auch Geld.
Auch das JG-Forum muss gehostet werden.
Unterstützen Sie die Weiterentwicklung unseres Projekts JoomGallery mit einer Spende, damit wir unsere Software zum großen Teil auch weiterhin kostenlos und werbefrei zur Verfügung stellen können.

Wir sagen DANKE für die Unterstützung!

Sorry, this website uses features that your browser doesn't support. Upgrade to a newer version of Firefox, Chrome, Safari, or Edge and you'll be all set.