Die Version v2026.2.12 von Pimcore wurde am 8. September 2026 veröffentlicht. Das Release enthält mehrere Fehlerbehebungen, zwei sicherheitsrelevante Korrekturen sowie Anpassungen an internen Prüfabläufen und der Dokumentation. Im Mittelpunkt stehen Änderungen an der Behandlung von Assets, Übersetzungen im Editmode, Kontext-Erkennung und Sicherheitsprüfungen bei bestimmten Eingaben.
Eine Korrektur betrifft Video-Elemente mit YouTube- und Dailymotion-Inhalten. Dabei werden IDs, die in einer eingebetteten Video-Adresse verwendet werden, nun entsprechend abgesichert. Dies betrifft den Quellverweis eines iframe-Elements im Video-Editable und schließt eine gemeldete Schwachstelle mit der Kennung GHSA-mvh8-52hw-jrch.
Eine weitere sicherheitsrelevante Änderung betrifft die Validierung von Bezeichnern in der Konfiguration von SelectOptions. Hier wurde die Prüfung enger gefasst, um eine Schwachstelle zu verhindern, die unter der Kennung GHSA-g2vm-g4vq-qhwj geführt wird. Der Eintrag beschreibt ein Risiko im Zusammenhang mit Codegenerierung und möglichen unerwünschten Ausführungen.
Bei der Arbeit mit Asset-Ordnern wurde ein Fehler behoben, der beim Verschieben von Ordnern auftreten konnte. Auf bestimmten Speichersystemen, die sogenannte Verzeichnis-Markierungsobjekte verwenden, konnten Dateien zuvor unbemerkt zurückbleiben. Die Änderung behandelt dieses Verhalten beim Verschieben von Asset-Ordnern.
Im Editmode wurde außerdem die Übersetzung von Areabrick-Namen und -Beschreibungen angepasst. Diese Texte werden nun über die Studio-Domain übersetzt. Damit betrifft die Änderung die Anzeige entsprechender Bezeichnungen und Beschreibungen innerhalb der Bearbeitungsansicht.
Eine weitere Korrektur betrifft die Erkennung des Pimcore-Kontexts. Das Matching über den Routennamen ist nicht mehr zulässig. Passend dazu wurden die Upgrade-Hinweise ergänzt. Dort ist festgehalten, dass der route-Matcher unter pimcore.context nicht mehr akzeptiert wird.
Neben den funktionalen Korrekturen enthält v2026.2.12 Anpassungen an den PHPStan-Workflows. Dabei wurden die Baseline-Artefakte für einzelne Prüfläufe getrennt behandelt. Außerdem wurde die Erzeugung der Baseline für die niedrigste Konfiguration korrigiert.
Der vollständige Vergleich zur vorherigen Version ist im Changelog zwischen v2026.2.11 und v2026.2.12 aufgeführt.
pim-magazin.de ist Ihre zentrale Anlaufstelle für aktuelle Nachrichten, tiefgehende Analysen und wertvolle Ressourcen rund um Produktinformationsmanagement-Systeme. Mit einem besonderen Fokus auf Open-Source-Entwicklungen und die neuesten Technologien bieten wir IT-Entscheidern, Entwicklern und E-Commerce-Profis die wichtigsten Informationen und Best Practices für den erfolgreichen Einsatz von PIM-Lösungen.
Sie sind an einer zusammenarbeit Interessiert, haben spannende Informationen für uns, die Sie veröffentlichen möchten? Wir haben immer ein offenes Ohr – melden Sie sich gerne.
pim-magazin.de berichtet über Entwicklungen in der PIM-Landschaft.
Alle genannten Marken- und Warenzeichen sind Eigentum der jeweiligen Inhaber.
pim-magazin.de
Please login or subscribe to continue.
No account? Register | Lost password
✖✖
Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.
✖