В версии 1.6.5 обнаружена, а в 1.7.0 устранена средней степени XSS-уязвимость ядра, причиной которой стало не соответствующее требованиям экранирование. О проблеме 11 июля 2011 года сообщил Aung Khant. Уязвимы все версии 1.6.x.
Как уже упоминалось ранее, версия 1.7.0 построена на основе Joomla Platform, выделенной из состава CMS в самостоятельный продукт. Среди изменений, которые может отметить рядовой пользователь — обновленный редактор статей.
Тем, кто вопреки небезопасности системы хочет повременить с уходом от линейки 1.6.x, разработчики напоминают, что ее поддержка прекратится 19 августа 2011 года. Остальные могут загрузить как установочный пакет, так и пакет обновления из Joom.Архива и с JoomlaCode.
Источники: