XOOPS 2.7.2 Final — des mises à jour plus sûres, des fondations plus solidesL'équipe de développement de XOOPS a le plaisir d'annoncer la sortie de
XOOPS 2.7.2 Final. Cette version de maintenance s'appuie sur XOOPS 2.7.0 en apportant un renforcement supplémentaire de la sécurité, des outils de mise à jour plus fiables, des améliorations au niveau des formulaires et des thèmes, ainsi que des dépendances actualisées pour les environnements PHP actuels.
Points fortsRenforcement de la sécurité et des procédures de mise à jour* L'assistant de mise à jour exige désormais d'appartenir au groupe des administrateurs, et l'application de correctifs (patchs) nécessite un jeton de sécurité valide.
* Les sauvegardes SQL générées lors des mises à jour sont stockées en dehors de la racine publique du site (web root) et leur accès au téléchargement est contrôlé.
* La gestion des identifiants SQL et des clauses
ORDER BY a été renforcée au niveau de la classe Criteria, des blocs du noyau (kernel) et de l'administration système.
* La couche d'abstraction de base de données du module Protector inspecte désormais les appels
queryF(), le chargement des fichiers de langue est limité à des noms de base sûrs, et les sorties de l'administration des modules bénéficient d'un échappement plus cohérent.
* Le formulaire « Recommander à un ami » intègre désormais un CAPTCHA ainsi qu'une limitation de fréquence persistante par adresse IP.
Ces changements poursuivent la démarche de sécurité « par défaut » initiée avec XOOPS 2.7.0, tout en préservant la compatibilité avec les modules existants.
Formulaires, modèles (templates) et thèmes*
XoopsFormTabTray fournit un conteneur de formulaire à onglets natif, avec des moteurs de rendu adaptés aux thèmes.
*
XoopsFormContainerInterface formalise le contrat commun aux conteneurs de formulaires.
* Les extensions Smarty (SmartyExtensions) sont enregistrées dans les thèmes fournis. * xBootstrap5, xSwatch5 et xTailwind2 incluent la prise en charge du mode sombre.
* La correspondance des langues dans TinyMCE 7 préserve désormais la casse des paramètres régionaux (comme
zh_TW) et détermine correctement le nom de fichier du pack de langue.
* Les blocs clonés conservent leur liaison au module ainsi que les champs de rappel (callback) validés.
Mise à jour des dépendancesL'ensemble des dépendances incluses a été mis à jour, notamment php-debugbar 3.8.0, Smarty 4.5.7, Webmozart Assert 2.4.1, ainsi que Symfony VarDumper et YAML 7.4.14. XOOPS Helpers et TCPDF sont désormais inclus directement, et SmartyExtensions a été mis à jour pour prendre en charge les codes QR.
Une mise à jour par superposition (overlay) ne supprime pas l'ancien répertoire
htdocs/modules/debugbar. Les sites existants doivent remplacer ces fichiers manuellement afin de ne pas continuer à utiliser l'ancienne copie précédemment fournie avec le noyau.
Mise à jourDepuis XOOPS 2.7.0* Sauvegardez la base de données et les fichiers du site.
* Testez d'abord la mise à jour sur une copie de pré-production (staging).
* Désactivez le site via
Options système → Préférences → Paramètres généraux.
* Copiez les nouveaux fichiers
htdocs/ à la racine du site web, y compris le contenu mis à jour de
xoops_lib et
xoops_data pour les répertoires déplacés.
* Copiez le dossier
/upgrade/ à la racine de XOOPS et lancez l'assistant de mise à jour.
* Mettez à jour les modules
system,
pm,
profile et
protector via
Administration système → Modules. * Restaurez ou mettez à jour le module autonome Debugbar si le site l'utilise.
* Réactivez le site et consultez les journaux (logs).
Depuis XOOPS 2.5.xLes sites utilisant une version antérieure à XOOPS 2.5.11 doivent d'abord passer à la version 2.5.11. Exécutez
/upgrade/preflight.php avant de copier les fichiers de la version 2.7.1 ; ce script identifie les incompatibilités liées aux modèles Smarty 4 ainsi que d'autres points nécessitant une attention particulière avant la mise à jour principale.
Documentation complète pour l'installation et la mise à jour :
https://xoops.github.io/xoops-docs/Configuration requise*
PHP — >= 8.2.0 ; PHP 8.4 ou 8.5 recommandé
*
MySQL / MariaDB — MySQL >= 5.7.8 ou MariaDB >= 10.5 ; une version prise en charge de MySQL 8.x ou une version LTS de MariaDB est recommandée
*
Serveur web — Apache 2.4+ ou nginx
Traductions — 37 langues disponiblesAu-delà de la version originale en anglais, XOOPS bénéficie de
37 traductions communautaires gérées par l'organisation
XoopsLanguages. Les packs de langue sont publiés indépendamment ; la page de téléchargement actuelle pour chaque langue est indiquée dans le fichier
docs/TRANSLATIONS.md.
Signalement de problèmes*
Rapports de bugs : https://github.com/XOOPS/XoopsCore27/issues*
Forums de support : https://xoops.org/modules/newbb/*
Contribuer : https://github.com/XOOPS/XoopsCore27/blob/master/CONTRIBUTING.mdMerciMerci à tous ceux qui ont soumis des « pull requests », signalé des problèmes, testé les paquets Beta et RC, traduit des chaînes de caractères, examiné les rapports de sécurité et aidé les autres utilisateurs de XOOPS.
L'équipe de développement XOOPSJuillet 2026