Wat is nieuw in Joomla 6.2?
Joomla 6.2 staat gepland voor 13 oktober 2026. De eerste beta verscheen op 18 augustus 2026 en de 6.2-branch op GitHub is inmiddels goed gevuld, dus we weten aardig wat er aan zit te komen.
Waar 6.1 vooral over spambeveiliging en workflows ging, heeft 6.2 een duidelijker rode draad: het wegwerken van losse eindjes. De TinyMCE-editor stond al sinds jaar en dag half buiten Joomla, en updates vertelden je nooit of ze belangrijk waren of niet. Precies die twee dingen worden nu aangepakt. Daarnaast is er de gebruikelijke stapel kleinere verbeteringen die je in het dagelijks beheer merkt.
Hieronder loop ik de belangrijkste wijzigingen langs, gegroepeerd per onderdeel.
Let op: Joomla 6.2 is op het moment van schrijven nog in beta. Dit overzicht is gebaseerd op de pull requests die zijn samengevoegd in de officiële 6.2.0-milestone. Er kan tot de release nog iets bijkomen of alsnog sneuvelen.
De editor wordt eindelijk onderdeel van Joomla
Dit is voor de meeste klanten de meest merkbare vernieuwing van 6.2. TinyMCE zat altijd een beetje náást Joomla in plaats van erin. Dat verandert.
Mediabeheer zit nu ín de afbeeldings- en mediaknop
Klikte je in TinyMCE op de knop "Afbeelding invoegen", dan kreeg je tot nu toe een kaal invoerveld waar je zelf een URL in moest typen of plakken. De mediabeheerder van Joomla was daar volledig van losgekoppeld. Wilde je een afbeelding uit je mediabibliotheek gebruiken, dan moest je de aparte Joomla-knop onder de editor gebruiken, of het pad handmatig overnemen.
In 6.2 zijn de afbeeldings- én de mediaknop van TinyMCE rechtstreeks gekoppeld aan de mediabeheerder van Joomla. Je klikt op de knop en je krijgt gewoon je eigen mediabibliotheek te zien, inclusief mappen, uploads en de bewerkfuncties die je gewend bent. Voor klanten die zelf content bijhouden scheelt dat een hoop verwarring: er is nog maar één plek waar afbeeldingen vandaan komen.
Meer info: PR #48043
Een echte linkkiezer in plaats van een leeg tekstveld
Hetzelfde verhaal gold voor links. Voegde je via TinyMCE een link in, dan kreeg je een invoerveld waar je zelf een URL in moest zetten. Handig als je die URL toevallig bij de hand hebt, maar bij een interne link naar een artikel of een menu-item was het altijd eerst even in een tweede tabblad opzoeken.
Voortaan staat er naast dat invoerveld een knop "Browse links". Die opent een dialoogvenster waarin je kunt kiezen uit artikelen, contactpersonen, menu-items en media. Het mooie is dat dit is opgezet als uitbreidbaar systeem: bestaande editors-xtd-plugins kunnen zichzelf in die keuzelijst hangen, dus ook extensies van derden kunnen hier straks in meeliften.

Meer info: PR #48138
"Lees meer" wordt een volwaardige knop in de werkbalk
Nu de media- en linkknoppen van TinyMCE hun werk doen, is er steeds minder reden om die rij losse Joomla-knoppen onder de editor te laten staan. De eerste stap in die richting: de "Lees meer"-functie is herbouwd als een echte TinyMCE-plugin met een eigen knop in de werkbalk.

Functioneel werkt het hetzelfde als voorheen, met één verbetering. Stond er al een "Lees meer" in je artikel, dan kreeg je vroeger een waarschuwing als je er nog een probeerde te plaatsen. Nu is de knop in dat geval gewoon uitgeschakeld, wat een stuk logischer voelt.
Na het updaten: bestaande werkbalkinstellingen worden bewust niet aangepast, zodat jouw eigen indeling intact blijft. Wil je de nieuwe knop gebruiken, dan sleep je hem zelf naar je werkbalk in de TinyMCE-plugin, of je laadt een van de presets (Simple, Medium, Advanced) opnieuw. Dat laatste overschrijft wel je huidige indeling.
Meer info: PR #48236
Het Joomla-tekstfilter staat standaard aan
Dit is er zo eentje waar in elk Joomla-forum wekelijks een vraag over binnenkomt: "waarom verdwijnt mijn script uit mijn artikel zodra ik opsla?" Het antwoord is meestal dat TinyMCE zijn eigen lijst met toegestane HTML-tags hanteert in plaats van het tekstfilter van Joomla zelf. Die keuze bestaat al sinds Joomla 3.6, maar vrijwel niemand weet dat de instelling bestaat, laat staan waar hij staat.

Bij nieuwe installaties van Joomla 6.2 staat de TinyMCE-parameter voor het tekstfilter voortaan standaard op het Joomla-tekstfilter. Daarmee doet de editor wat je logischerwijs zou verwachten: hij volgt de rechten die je onder Globale configuratie → Tekstfilters per gebruikersgroep hebt ingesteld, in plaats van er een eigen regelset naast te hanteren.
Meer info: PR #48041
Updates vertellen je nu hoe urgent ze zijn
Tot nu toe zag een kritieke beveiligingsupdate er in het updateoverzicht precies hetzelfde uit als een release met drie tekstcorrecties. Dat is opgelost.

Een security-flag met vijf niveaus
Extensieontwikkelaars kunnen vanaf 6.2 in hun update-XML aangeven dat een release een beveiligingsupdate is, en hoe ernstig het onderliggende probleem is. Dat gebeurt met een nieuwe tag in de update site: <security>4</security>
De schaal loopt van 0 tot en met 4: 0 = geen, 1 = laag, 2 = gemiddeld, 3 = hoog en 4 = kritiek. In het overzicht onder Systeem → Updates zie je die aanduiding vervolgens terug bij de betreffende update.
Voor iedereen die sites onderhoudt is dit precies de informatie die tot nu toe ontbrak. Je kunt eindelijk onderbouwd bepalen of een update vanavond nog moet gebeuren of prima kan wachten tot de geplande onderhoudsronde. De keerzijde: het werkt alleen als extensieontwikkelaars die tag daadwerkelijk gaan gebruiken. Het zal dus even duren voordat je dit in de praktijk breed terugziet.
Meer info: PR #48127
De hoogste severity telt, niet alleen de laatste
Een terechte aanvulling die vlak daarna is toegevoegd. Stel: je draait versie 1.0.0, er is een 1.0.1 met een probleem van niveau "hoog" verschenen, en inmiddels staat 1.0.3 klaar zonder security-aanduiding. In de eerste opzet zou je dan helemaal geen waarschuwing zien, omdat alleen naar de nieuwste versie werd gekeken.
Joomla kijkt nu naar álle releases sinds de versie die jij draait, en toont de zwaarste severity die het daarin tegenkomt. Zo mis je nooit een beveiligingsprobleem doordat er na de fix nog een gewone release overheen is gegaan.
Meer info: PR #48190
De compatibiliteitscheck kijkt vooruit naar Joomla 7
Bij een upgrade naar een nieuwe hoofdversie controleert Joomla of de juiste compat-plugins aanwezig zijn. Die controle had de plugin-namen hard in de code staan, waardoor hij op 6.x naar de verkeerde plugins keek en bij elke nieuwe hoofdversie handmatig bijgewerkt moest worden. Dat is nu opgelost door de versienummers uit Version::MAJOR_VERSION af te leiden, zowel in de backend als in het CLI-updatecommando. Onzichtbaar werk, maar het scheelt straks gedoe bij de sprong naar Joomla 7.
Meer info: PR #47807 en PR #47814
Veiligheid en het voorvertonen van artikelen
Artikelen voorvertonen zonder in te loggen op de frontend
De preview-knop bij het bewerken van een artikel was in de praktijk vaak onbruikbaar. Wilde je een nog niet gepubliceerd artikel bekijken, of een artikel met een beperkt toegangsniveau, dan moest je óók op de frontend ingelogd zijn met een account dat de juiste rechten had. In een backend-only werksessie, of in een browser waarin je alleen op de beheerkant bent ingelogd, kreeg je simpelweg een foutmelding of een lege pagina.
In 6.2 genereert de preview-knop een link met een tijdelijk, versleuteld token. Wie die link heeft, mag het artikel bekijken, ook als het ongepubliceerd is of achter een toegangsniveau zit. Wie hem niet heeft, komt er niet in. De geldigheidsduur van zo'n token stel je zelf in, zodat een per ongeluk doorgestuurde previewlink niet eeuwig blijft werken.
Voor het voorleggen van conceptartikelen aan een klant is dit een prima oplossing: je stuurt een link, de klant kijkt, en na de ingestelde termijn vervalt de toegang vanzelf.
Meer info: PR #48030
Reporting-Endpoints in de HTTP Headers-plugin
De plugin Systeem – HTTP Headers ondersteunt er een header bij: Reporting-Endpoints. Daarmee wijs je een adres aan waar browsers automatisch rapportages naartoe sturen, bijvoorbeeld over geblokkeerde bronnen door je Content Security Policy of over verlopen certificaten. Je stelt hem in onder "Force HTTP Headers" met een waarde als default="https://example.com/report". Vooral interessant als je actief met CSP bezig bent op een site waar dat serieus genomen wordt.
Meer info: PR #47294
Duidelijke uitleg als een SVG geweigerd wordt
Een SVG is technisch gezien een XML-bestand, en daar kan van alles in staan dat je liever niet op je server hebt. Joomla controleert daarom streng bij het uploaden. Alleen kreeg je tot nu toe niet meer te horen dan dat het bestand niet geüpload kon worden, zonder enige aanwijzing waaróm.
De mediabeheerder geeft nu een gedetailleerde melding die aangeeft welk element of attribuut het probleem veroorzaakt, zowel in de backend als op de frontend. In veel gevallen gaat het om iets onschuldigs dat een tekenprogramma heeft toegevoegd en dat je gewoon uit het bestand kunt halen. Met deze melding weet je tenminste wát.

Meer info: PR #48204
De backend: kleine dingen die je dagelijks merkt
Een Help-pagina die je daadwerkelijk kunt gebruiken
Wie wel eens op Help → Start Here in de beheerdersomgeving is beland, weet hoe onbruikbaar die pagina was: een alfabetische lijst van bijna tweehonderd onderwerpen, opgehaald bij docs.joomla.org, zonder enige structuur. En elke keer dat je de pagina herlaadde stond je weer op "Start Here".
De Help-pagina is opnieuw opgebouwd en heeft nu een menustructuur die het zijmenu van de beheerdersomgeving volgt. Je zoekt hulp over modules dus onder het kopje waar je ook in de backend modules beheert, in plaats van ergens onder de M. De pagina onthoudt bovendien welk onderwerp je als laatste bekeek. Het onderliggende systeem is tegelijk flink opgeschoond: de menustructuur zit nu in een eigen bestand in plaats van in een gegenereerde JSON-boom.

Meer info: PR #46355
De installatie wijst je naar het échte probleem
Ging er iets mis tijdens het installeren van Joomla, dan klapte het formulier alle drie de blokken tegelijk open: sitenaam, inloggegevens én database. Vervolgens mocht je zelf op zoek naar het rode veld, met een hoop scrollen tot gevolg. Erger nog: dat openklappen gebeurde al bij elke klik op "Installeer Joomla", ook als er nog helemaal niets gecontroleerd was.
De installer opent nu alleen het blok waar het probleem zit en zet de cursor in het foute veld. Komt de fout van de server, dan opent het databaseblok, want daar zit veruit de meeste ellende (verkeerde inloggegevens, een database die niet bestaat, een prefix die niet klopt). Meteen zijn er een paar bugs in dezelfde afhandeling meegenomen.
Meer info: PR #48237
Verder in de beheerdersomgeving
- Verwijderen en deïnstalleren krijgen een eigen icoon. In de acties-dropdown waren die twee visueel niet te onderscheiden, wat bij extensies tot vervelende vergissingen kon leiden. (#47578)
- Gearchiveerde categorieën staan weer in de keuzelijsten bij het bewerken van items en bij batch-acties, zodat je content niet vastloopt in een categorie die je niet meer kunt selecteren. (#46706)
- Werkbalkknoppen gebruiken
aria-disabledin plaats vandisabled, zodat schermlezers de knop nog wel aankondigen en uitleggen waarom hij niet beschikbaar is. (#47324) - De resize-plugin heet niet langer "Batch Settings". Die naam suggereerde een handmatige actie op een selectie afbeeldingen, terwijl het gewoon automatisch verkleinen bij het uploaden is. De labels zeggen nu wat er echt gebeurt. (#48039)
- Het veld voor een eigen supportlink in de adminmenu-module wordt alleen nog getoond bij de preset waarin die link daadwerkelijk verschijnt. Voorheen kon je hem invullen zonder dat er ooit iets mee gebeurde. (#48186)
- "Opslaan als kopie" bij toegangsniveaus genereert nu automatisch een unieke titel in plaats van te struikelen over de dubbele naam. (#47707)
- Aantallen per categorie houden rekening met toegangsniveaus. De tellers lieten voorheen ook items meetellen die de ingelogde gebruiker helemaal niet mag zien. (#44950)
- Zoeken in een fancy-select toont de groepsnaam bij het resultaat, zodat je bij gelijknamige opties ziet waar ze bij horen. (#48084)
- Guided Tours crashen niet meer als een tour geen stappen bevat. (#47813)
- Inspringing in boomstructuren en de uitlijning van de versiekolom in het database-overzicht zijn rechtgetrokken. (#48125, #47623)
Frontend: menu's, afbeeldingen en modules
Uitklapmenu's met meer dan één niveau
In Joomla 6.1 kreeg het menusysteem al een flinke opknapbeurt met fatsoenlijke dropdowns. Die dropdowns konden alleen niet dieper dan één niveau, wat voor sites met een wat uitgebreidere structuur betekende dat je alsnog naar een extra module of een override moest grijpen.
In 6.2 ondersteunt de "Collapsible Default Menu"-layout meerdere niveaus, ook wanneer het menu rechts op de pagina staat. Voor een klassieke bedrijfssite met hoofdrubrieken, subrubrieken en detailpagina's kun je nu de standaard menumodule gebruiken zoals hij bedoeld is.
Meer info: PR #47909
Eigen classes voor intro- en fulltext-afbeeldingen
Bij de instellingen voor artikelafbeeldingen kon je tot nu toe één set classes meegeven, die op het omhullende element terechtkwam. Wilde je de afbeelding zelf iets meegeven, bijvoorbeeld img-thumbnail, dan kwam je er niet zonder template-override.
Nu kun je de figure en de img ieder hun eigen classes geven, en dat voor de introafbeelding en de fulltext-afbeelding apart. De figure krijgt bijvoorbeeld je uitlijning en een rand mee, de afbeelding zelf een vormgevingsklasse. Bestaande artikelen en blogoverzichten veranderen hier niet door, en extensies van derden blijven werken zoals ze deden.
Meer info: PR #47744
Subcategorie-afbeeldingen in de categorielijst
Bij een menu-item van het type "Lijst met alle categorieën" kon je van de hoofdcategorie zowel de omschrijving als de afbeelding tonen, maar van de subcategorieën alleen de omschrijving. Dat is nu gelijkgetrokken: er is een aparte optie om ook de afbeelding van subcategorieën te tonen. De standaardwaarde is "verbergen", dus bestaande sites zien er na de update hetzelfde uit.
Meer info: PR #48196
Inlogmodule: wachtwoord- en gebruikersnaamlinks verbergen
Een veelgevraagde kleinigheid die tot nu toe altijd een override van default.php vereiste. De inlogmodule krijgt twee nieuwe schakelaars waarmee je de links "Wachtwoord vergeten?" en "Gebruikersnaam vergeten?" kunt verbergen. Handig op een besloten omgeving of intranet waar accounts centraal worden uitgegeven en zelfservice-herstel niet gewenst is. Beide staan standaard aan, dus bestaande modules blijven ongewijzigd.
Meer info: PR #47946
Verder zijn er twee feed-bugs opgelost: bij zowel een categorie-feed als een feed met uitgelichte artikelen werd de instelling "Opnemen in feed" niet correct toegepast op de introtekst. (#47788, #47787)
Meertalige sites: terugvallen op een verwante taal
Dit is misschien wel de slimste toevoeging van 6.2 als je meertalige sites bouwt. Draai je een site in het Zwitserduits (de-CH) en levert een extensie alleen een Duitse (de-DE) vertaling mee, dan viel Joomla per direct terug op Engels. Terwijl een Duitse tekst voor een Zwitserse bezoeker natuurlijk oneindig veel bruikbaarder is dan een Engelse.
In 6.2 kun je per taal een fallbackketen instellen. De volgorde waarin Joomla die bepaalt:
- Een eigen instelling die je als beheerder vastlegt onder Talen → Opties.
- Een
<fallback>-element in delangmetadata.xmlvan het taalpakket zelf. - Geen van beide? Dan blijft het gedrag zoals het nu is: rechtstreeks terugvallen op
en-GB.
Het werkt per taalstring, dus je krijgt geen alles-of-niets-situatie: ontbreekt één zin in het Zwitserduitse pakket, dan pakt Joomla die ene zin uit het Duits en blijft de rest gewoon Zwitserduits. De keten mag meerdere niveaus diep zijn en Joomla vangt kringverwijzingen af. Het is opt-in, dus je moet het bewust aanzetten.
Meer info: PR #47933
Minder queries op meertalige overzichten
Een prestatieverbetering die vooral op grotere meertalige sites merkbaar is. De taalkoppelingen van artikelen en categorieën werden per item afzonderlijk opgehaald: bij een overzicht van vijftig artikelen leverde dat tientallen losse queries op. Die worden nu in één keer opgehaald voor alle items op het scherm. Bestaande code blijft werken, want geef je één ID mee in plaats van een reeks, dan krijg je hetzelfde antwoord als voorheen.
Meer info: PR #39189
Voor ontwikkelaars
Bouw je zelf extensies of overrides, dan is dit het deel dat je wilt weten. Joomla 6.2 is vooral een opruimrelease onder de motorkap.
- Nieuw formulierveldtype
enum. Je verwijst met hetenum-attribuut naar een PHP-enum-klasse en het veld vult zijn opties daaruit. Scheelt het dubbel onderhouden van een lijst in XML én in code. (#48113) - De MVCFactory-serviceprovider is herschreven zodat je hem in je eigen component makkelijker kunt uitbreiden of vervangen. (#47718)
MailTemplatewerkt via een interface en krijgt zijn afhankelijkheden geïnjecteerd. De statische methodes zijn gemarkeerd als verouderd, dus wie ze gebruikt kan maar beter beginnen met omzetten. (#47677, #47717, #47971)- De cache-laag is opgeschoond. Verouderde cache-aanroepen zijn overal in de core vervangen door de cache controller factory: in de banner-, berichten- en applicatiemodellen, de
BaseController, de taaladapter en de statistiekenplugin. (#47953 e.v.) - Het Crypt-pakket in de CMS is verouderd verklaard. Gebruik je dat in eigen code, plan dan een migratie. (#47443)
$app->triggerEvent()is uit de core verdwenen ten gunste van de moderne event-dispatcher, enFactory::getUser()is overal vervangen doorgetIdentity(). (#47973, #47698)- Verouderingsmeldingen wijzen nu naar Joomla 7. Een reeks doc-blocks die verwijdering in 6.0 aankondigde is opgeschoven, in lijn met het deprecation-beleid van het project. Handig om te weten wanneer je je eigen planning maakt. (#47983, #47716)
- Webservices:
introtextenfulltextkomen apart terug bij een GET op een artikel, in plaats van samengeplakt in ééntext-veld. Daarnaast ondersteunen de categorie-endpoints nu een filter op status. (#44566, #46887)
Belangrijk om te weten: de
introtext/fulltext-wijziging in de API is een gedragsverandering. Heb je een koppeling die op het samengevoegdetext-veld leunt, controleer die dan vóór je een productiesite naar 6.2 tilt.
Updaten naar Joomla 6.2
De update van Joomla 6.0 of 6.1 naar 6.2 verloopt via de gebruikelijke weg: in de beheerdersomgeving via Systeem → Update → Joomla. Binnen dezelfde hoofdversie zijn er geen breuken in achterwaartse compatibiliteit te verwachten, dus extensies die op 6.1 draaien blijven in principe gewoon werken.
Zoals altijd: maak eerst een back-up, en test die back-up ook echt. Draai je een site waar veel van afhangt, dan doe je de update eerst op een staging-omgeving.
Drie dingen om na de update even na te lopen:
- Je TinyMCE-werkbalk. De nieuwe "Lees meer"-knop staat er niet automatisch in. Sleep hem erbij of laad een preset opnieuw.
- Je tekstfilterinstellingen, als je op bepaalde pagina's bewust ruwe HTML of scripts in artikelen plaatst.
- Koppelingen op de Joomla-API, als je die gebruikt, vanwege het gesplitste
text-veld.
De volledige lijst met wijzigingen vind je in de officiële GitHub-milestone van Joomla 6.2.
Hulp nodig bij de update?

Over Jeroen
Sinds 2006 werk ik met Joomla! Ik bouw en onderhoud Joomla-websites en webshops. Daarnaast heb ik veel kennis van zoekmachine-optimalisatie (SEO), hosting en het ontwikkelen van templates en extensies.
Ik bezoek regelmatig JoomlaDagen en gebruikersgroepen, waar ik soms ook als spreker optreed.
Daarnaast zet ik me actief in voor de Joomla-community. Ik ben lid van het Joomla Extensions Directory-team en organiseer de Joomla-gebruikersgroep Breda en JoomlaDagen Nederland.
Ben je op zoek naar een Joomla-specialist? Neem gerust contact met me op!