#  Joomla Version 3.10.7 &amp; 4.1.1

####  29. März 2022

 ![Joomla Version 3.10.7 & 4.1.1](https://www.adiheutschi.ch/images/j4.1.1_blogpost-869x400.jpg)

Joomla 4.1.1 &amp; 3.10.7 ist jetzt verfügbar. Dies ist eine Sicherheitsversion sowohl für die 4.x- als auch für die 3.x-Serie von Joomla, die einige Sicherheitslücken behebt und verschiedene Fehlerbehebungen und Verbesserungen enthält

## Was ist in 4.1.1 enthalten?

Joomla 4.1.1 enthält 8 Korrekturen von Sicherheitslücken und behebt mehrere Fehler, darunter:

### Sicherheitsprobleme behoben

\[20220301\] Niedriger Schweregrad - Mäßiger Aufprall - Reißverschluss im Teerextraktor (betrifft Joomla! 3.0.0 bis 3.10.6 &amp; 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/870-20220301-core-zip-slip-within-the-tar-extractor.html)<https://developer.joomla.org/security-centre/870-20220301-core-zip-slip-within-the-tar-extractor.html>)

\[20220302\] Low Severity - Low Impact - Path Disclosure within filesystem error messages (betrifft Joomla! 3.0.0 bis 3.10.6 &amp; 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/871-20220302-core-path-disclosure-within-filesystem-error-messages.html)<https://developer.joomla.org/security-centre/871-20220302-core-path-disclosure-within-filesystem-error-messages.html>)

\[20220303\] Low Severity - High Impact - User row are not bound to a authentication mechanism (betrifft Joomla! 2.5.0 bis 3.10.6 &amp; 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/872-20220303-core-user-row-are-not-bound-to-a-authentication-mechanism.html)<https://developer.joomla.org/security-centre/872-20220303-core-user-row-are-not-bound-to-a-authentication-mechanism.html>)

\[20220305\] Niedriger Schweregrad - Hohe Auswirkungen - Unzureichende Filterung der ausgewählten IDs (betrifft Joomla! 3.0.0 bis 3.10.6 &amp; 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/874-20220305-core-inadequate-filtering-on-the-selected-ids.html)<https://developer.joomla.org/security-centre/874-20220305-core-inadequate-filtering-on-the-selected-ids.html>)

\[20220306\] Niedriger Schweregrad - Geringe Auswirkungen - Unzureichende Validierung interner URLs (betrifft Joomla! 2.5.0 bis 3.10.6 &amp; 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/875-20220306-core-inadequate-validation-of-internal-urls.html)<https://developer.joomla.org/security-centre/875-20220306-core-inadequate-validation-of-internal-urls.html>)

\[20220307\] Niedriger Schweregrad - Moderate Auswirkungen - Variable Manipulation auf JInput $\_REQUEST-Daten (betrifft Joomla! 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/876-20220307-core-variable-tampering-on-jinput-request-data.html)<https://developer.joomla.org/security-centre/876-20220307-core-variable-tampering-on-jinput-request-data.html>)

\[20220308\] Niedriger Schweregrad - Moderate Auswirkungen - Unzureichende Inhaltsfilterung innerhalb des Filtercodes (betrifft Joomla! 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/877-20220308-core-inadequate-content-filtering-within-the-filter-code.html)<https://developer.joomla.org/security-centre/877-20220308-core-inadequate-content-filtering-within-the-filter-code.html>)

\[20220309\] Niedriger Schweregrad - Moderate Auswirkungen - XSS-Angriffsvektor über SVG (betrifft Joomla! 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/878-20220309-core-xss-attack-vector-through-svg.html)<https://developer.joomla.org/security-centre/878-20220309-core-xss-attack-vector-through-svg.html>)

### Fehlerbehebungen und Verbesserungen

- Verhalten von Sprachzeichenfolgen in TinyMCE korrigieren
- Fix-Schalter für Syntaxhervorhebung in TinyMCE
- Fehlgeschlagene Aufgaben im Planer anzeigen
- Korrekte Verwendung der Jooa11y-Parameter
- Codemirror-Verbesserungen
- Mehrere 8.x PHP Fixes

Besuchen Sie GitHub für die vollständige Liste der [Fehlerbehebungen](https://github.com/joomla/joomla-cms/milestone/83?closed=1).

## Was ist in 3.10.7 enthalten?

### Joomla 3.10.7 enthält 6 Korrekturen von Sicherheitslücken und behebt mehrere Fehler, darunter:

Behobene Sicherheitsprobleme

- \[20220301\] Niedriger Schweregrad - Mäßiger Aufprall - Reißverschluss im Teerextraktor (betrifft Joomla! 3.0.0 bis 3.10.6 &amp; 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/870-20220301-core-zip-slip-within-the-tar-extractor.html)<https://developer.joomla.org/security-centre/870-20220301-core-zip-slip-within-the-tar-extractor.html>)
- \[20220302\] Low Severity - Low Impact - Path Disclosure within filesystem error messages (betrifft Joomla! 3.0.0 bis 3.10.6 &amp; 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/871-20220302-core-path-disclosure-within-filesystem-error-messages.html)<https://developer.joomla.org/security-centre/871-20220302-core-path-disclosure-within-filesystem-error-messages.html>)
- \[20220303\] Low Severity - High Impact - User row are not bound to a authentication mechanism (betrifft Joomla! 2.5.0 bis 3.10.6 &amp; 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/872-20220303-core-user-row-are-not-bound-to-a-authentication-mechanism.html)<https://developer.joomla.org/security-centre/872-20220303-core-user-row-are-not-bound-to-a-authentication-mechanism.html>)
- \[20220304\] Low Severity - Moderate Impact - Missing input validation within com\_fields class inputs (betrifft Joomla! 3.7.0 bis 3.10.6) Weitere Informationen » ([](https://developer.joomla.org/security-centre/873-20220304-core-missing-input-validation-within-com-fields-class-inputs.html)<https://developer.joomla.org/security-centre/873-20220304-core-missing-input-validation-within-com-fields-class-inputs.html>)
- \[20220305\] Niedriger Schweregrad - Hohe Auswirkungen - Unzureichende Filterung der ausgewählten IDs (betrifft Joomla! 3.0.0 bis 3.10.6 &amp; 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/874-20220305-core-inadequate-filtering-on-the-selected-ids.html)<https://developer.joomla.org/security-centre/874-20220305-core-inadequate-filtering-on-the-selected-ids.html>)
- \[20220306\] Niedriger Schweregrad - Geringe Auswirkungen - Unzureichende Validierung interner URLs (betrifft Joomla! 2.5.0 bis 3.10.6 &amp; 4.0.0 bis 4.1.0) Weitere Informationen » ([](https://developer.joomla.org/security-centre/875-20220306-core-inadequate-validation-of-internal-urls.html)<https://developer.joomla.org/security-centre/875-20220306-core-inadequate-validation-of-internal-urls.html>)

### Fehlerbehebungen und Verbesserungen

- JQuery UI Sicherheitspatch für CVE-2021-41184 (#37308 ([](https://github.com/joomla/joomla-cms/pull/37308)<https://github.com/joomla/joomla-cms/pull/37308>))
- Deaktivieren Sie die Google Fonts-Einstellung für 3.10.7+ Neuinstallationen (#36888 ([](https://github.com/joomla/joomla-cms/pull/36888)<https://github.com/joomla/joomla-cms/pull/36888>))

- \[Regression\] Korrektur der Aktualisierung von Weiterleitungswerten unbeabsichtigt geändert (#36951 ([](https://github.com/joomla/joomla-cms/pull/36951)<https://github.com/joomla/joomla-cms/pull/36951>))
- Entfernen Sie die FLoC-Einstellung, da sie aufgegeben wurde (#36861 ([](https://github.com/joomla/joomla-cms/pull/36861)<https://github.com/joomla/joomla-cms/pull/36861>))

- E-Mail Cloak: TLDs, die so lang wie 10 sind, werden erst abgeschnitten (#36986 ([](https://github.com/joomla/joomla-cms/pull/36986)<https://github.com/joomla/joomla-cms/pull/36986>))
- Privacy Consent Wording I agree vs I don't agree (#37181 ([](https://github.com/joomla/joomla-cms/pull/37181)<https://github.com/joomla/joomla-cms/pull/37181>))

Besuchen Sie GitHub für die vollständige Liste der [Fehlerbehebungen](https://github.com/joomla/joomla-cms/milestone/85?closed=1).

###  Ältere Versionen

###  [Joomla 6.1.1 &amp; 5.4.6 Sicherheits- und Bugfix-Release](https://www.adiheutschi.ch/index.php?option=com_content&view=article&id=782:joomla-6-1-1-5-4-6-sicherheits-und-bugfix-release&catid=153)

26. Mai 2026

###  [Joomla 6.1 ist da!](https://www.adiheutschi.ch/index.php?option=com_content&view=article&id=777:joomla-6-1-ist-da&catid=153)

14. April 2026

###  [Joomla 5.4.5 Bugfix-Veröffentlichung](https://www.adiheutschi.ch/index.php?option=com_content&view=article&id=778:joomla-5-4-5-bugfix-veroeffentlichung&catid=153)

14. April 2026

###  [Joomla 6.0.4 &amp; 5.4.4 Sicherheits- und Bugfix-Veröffentlichung](https://www.adiheutschi.ch/index.php?option=com_content&view=article&id=775:joomla-6-0-4-5-4-4-sicherheits-und-bugfix-veroeffentlichung&catid=153)

31. März 2026

###  [Joomla 6.0.3 &amp; 5.4.3 Bugfix-Veröffentlichung](https://www.adiheutschi.ch/index.php?option=com_content&view=article&id=766:joomla-6-0-3-5-4-3-bugfix-veroeffentlichung&catid=153)

17. Februar 2026

###  [Joomla 6.0.2 &amp; 5.4.2 Sicherheits- und Bugfix-Release](https://www.adiheutschi.ch/index.php?option=com_content&view=article&id=761:joomla-6-0-2-5-4-2-sicherheits-und-bugfix-release&catid=153)

06. Januar 2026

###  [Joomla 6.0.1 &amp; 5.4.1 Bugfix-Veröffentlichung](https://www.adiheutschi.ch/index.php?option=com_content&view=article&id=752:joomla-6-0-1-5-4-1-bugfix-veroeffentlichung&catid=153)

25. November 2025

###  [Joomla 6.0 und Joomla 5.4 sind da!](https://www.adiheutschi.ch/index.php?option=com_content&view=article&id=725:joomla-6-0-und-joomla-5-4-sind-da&catid=153)

14. Oktober 2025

###  [Joomla 5.3.4 Security &amp; Bugfix Release](https://www.adiheutschi.ch/index.php?option=com_content&view=article&id=721:joomla-5-3-4-security-bugfix-release&catid=153)

30. September 2025

###  [Joomla 5.3.3 Bugfix Release](https://www.adiheutschi.ch/index.php?option=com_content&view=article&id=717:joomla-5-3-3-bugfix-release&catid=153)

19. August 2025
