Technik & WordPress

Joomla 6.1.4 und 5.4.9: Warum zwei Updates am selben Tag erscheinen und was jetzt zu tun ist

Joomla hat am 29.09.2026 gleichzeitig 6.1.4 und 5.4.9 veröffentlicht — ein Sicherheits- und Fehlerbehebungs-Release für beide Versionszweige.

📅 5. Oktober 2026
Joomla 6.1.4 und 5.4.9: Warum zwei Updates am selben Tag erscheinen und was jetzt zu tun ist
Joomla 6.1.4 und 5.4.9: Warum zwei Updates am selben Tag erscheinen und was jetzt zu tun ist

Am 29. September 2026 hat das Joomla-Projekt zwei Versionen gleichzeitig veröffentlicht: 6.1.4 und 5.4.9. Beide sind laut der offiziellen Ankündigung auf joomla.org Sicherheits- und Fehlerbehebungs-Releases für die jeweils aktuelle 6.x- und 5.x-Serie. Wer eine Joomla-Website betreibt, sieht den Hinweis vermutlich schon im Backend — und fragt sich zu Recht, warum es nicht eine einzige neue Version gibt, sondern zwei parallel gepflegte Versionszweige.

Was ist passiert

Joomla pflegt seit einiger Zeit zwei Hauptlinien parallel: die 5er-Reihe als Long-Term-Support-Zweig und die 6er-Reihe als aktuelle Serie mit neuen Funktionen. Mit 6.1.4 und 5.4.9 hat das Projekt beide Linien am selben Tag aktualisiert, nachdem bereits am 18. August mit 6.1.3 und 5.4.8 ein vorangegangenes Sicherheits- und Bugfix-Release erschienen war. Das Muster ist also kein Einzelfall, sondern die übliche Praxis: Sobald ein Problem gefunden und behoben ist, fließt die Korrektur in beide unterstützten Zweige ein, nicht nur in die neueste Version.

Für Betreiber bedeutet das konkret: Wer noch auf einer 5.x-Installation arbeitet, weil der Umstieg auf 6.x aus Kompatibilitätsgründen mit Erweiterungen oder Templates noch nicht ansteht, bekommt trotzdem alle sicherheitsrelevanten Korrekturen. Niemand muss wegen eines Sicherheitsupdates auf die neue Hauptversion wechseln.

Was das für Ihre Website bedeutet

Ein als Sicherheits- und Bugfix-Release gekennzeichnetes Update ist grundsätzlich kein Release, das man aufschiebt. Joomla veröffentlicht solche Versionen nicht aus Routine, sondern weil mindestens ein konkretes Problem behoben wurde — unabhängig davon, ob zum Zeitpunkt der Veröffentlichung bereits ein öffentlicher Exploit bekannt ist. Sobald eine neue Version online steht, lässt sich über den Versionsunterschied zur Vorgängerversion ableiten, welche Stellen im Code geändert wurden. Das beschleunigt für Angreifer die Suche nach verwundbaren, noch nicht aktualisierten Installationen erheblich schneller, als viele Betreiber reagieren.

Welche Version für Sie zutrifft, sehen Sie im Backend unter System → Systeminformationen oder direkt am Fuß jeder Administrationsseite. Steht dort eine Version vor 6.1.4 beziehungsweise vor 5.4.9, ist ein Update fällig. Das gilt auch, wenn Sie bereits 6.1.3 oder 5.4.8 vom 18. August eingespielt haben — der neue Patch baut darauf auf und schließt zusätzliche, seither gefundene Punkte.

Update durchführen — so gehe ich vor

Bei einem reinen Patch-Release (die dritte Ziffer ändert sich, die Hauptversion bleibt gleich) ist das Risiko für Inkompatibilitäten mit Erweiterungen gering, trotzdem gehört ein Backup immer davor:

  • Vollständiges Backup von Datenbank und Dateien anlegen, bevor Sie etwas anklicken — je nach Hosting per eingebautem Backup-Werkzeug oder Erweiterung.
  • Im Backend unter System → Joomla-Aktualisierung prüfen, ob das Update bereits angezeigt wird; es rollt in der Regel gestaffelt aus.
  • Update zunächst auf einer Staging-Kopie testen, wenn die Seite stark von individuellen Erweiterungen oder einem älteren Template abhängt.
  • Nach dem Update Frontend und Backend durchklicken: Kontaktformular, Artikelansicht, individuelle Module.
  • Erweiterungen und Template separat aktuell halten — ein aktueller Core nützt wenig, wenn ein veraltetes Plugin die Lücke öffnet.
  • Änderungsprotokoll der Erweiterungen vor dem Update kurz überfliegen, wenn eine davon selten aktualisiert wird — das zeigt, ob der Hersteller die neue Joomla-Version bereits unterstützt.

Wer sich unsicher ist, ob ein Umstieg von der 5er- auf die 6er-Reihe ansteht, sollte das unabhängig von diesem Sicherheitsupdate entscheiden: ein Versionssprung gehört in ein eigenes Projekt mit Test der Erweiterungen, nicht in einen schnellen Patch-Tag. Dieselbe Sorgfalt gilt für jeden CMS- oder Page-Builder-Wechsel, wie ich kürzlich am Beispiel des Umstiegs von Divi 4 auf Divi 5 beschrieben habe.

Grundsätzlich gilt für jedes CMS, mit dem ich arbeite: Sicherheitsupdates laufen bei mir automatisiert in der laufenden Betreuung einer Website mit, damit genau diese Lücke zwischen Veröffentlichung und Einspielen nicht entsteht. Mehr zu diesem Hintergrund und weiteren CMS-Themen sammle ich im Webdesign-Wissen.

Quellen

Joomla.org: Ankündigung zu Joomla 6.1.4 und 5.4.9 (29.09.2026)

Kurz beantwortet

Muss ich von Joomla 5 sofort auf Joomla 6 wechseln?

Nein. Die 5er-Reihe ist der aktuelle Long-Term-Support-Zweig und bekommt eigene Sicherheits- und Bugfix-Releases wie 5.4.9. Ein Versionssprung auf 6.x ist eine separate Entscheidung.

Woran erkenne ich, ob mein Update bereits eingespielt ist?

Im Backend unter System → Systeminformationen oder am Seitenende jeder Administrationsseite steht die genaue Versionsnummer.

Reicht es, nur den Joomla-Core zu aktualisieren?

Nein. Erweiterungen und Template gehören zur gleichen Routine, da Sicherheitslücken ebenso häufig dort auftreten wie im Core selbst.

Konrad Griesser

Konrad Griesser

Webdesigner & SEO-Experte aus Augsburg — seit 1999

Weiterlesen

Ähnliche Beiträge