Pimcore Open Source v2026.2.5: Sicherheitskorrekturen und präzisierte Datenverarbeitung
Die am 28. Juli 2026 veröffentlichte Pimcore-Version v2026.2.5 enthält vor allem Korrekturen in den Bereichen Sicherheit, Custom Reports, Datenverarbeitung und Wartung. Im Mittelpunkt stehen Änderungen, die das Verhalten bestehender Funktionen präzisieren und einzelne Fehler beheben. Mehrere Anpassungen betreffen die Sicherheit. Bei Custom Reports wurde die Aktualisierung auf ausdrücklich erlaubte Felder beschränkt. Zudem werden dort rohe Datenbank-Fehlermeldungen nicht mehr direkt zurückgegeben. Auch beim Entpacken gespeicherter Daten wurden Einschränkungen ergänzt, um unerwünschte Objektverarbeitung zu verhindern. Die Verwendung von Serialize::unserialize() wurde ebenfalls abgesichert. Für die Twig-Sandbox lässt sich nun genauer festlegen, welche Objekte und Funktionen erlaubt oder blockiert sind. Bei Custom Reports gab es weitere Änderungen. Adapter können nun über eine Konfiguration gezielt ein- oder ausgeschaltet werden. Außerdem wurde ein Fehler behoben, der beim Filtern nach Datumswerten auftreten konnte. Im Bereich der Datenobjekte wurde die Pfadauflösung angepasst: getByPath() berücksichtigt nun auch normalisierte Varianten […]