Wepps Platform v1.1.0: новый визуальный редактор Jodit

Редактирование текста на сайте должно быть простым и безопасным. Но старый редактор TinyMCE таил в себе скрытую угрозу: в закреплённой версии было найдено 12 уязвимостей безопасности, а исправления выходили только за платную подписку. Каждый день работы с таким редактором — это потенциальный риск для данных.

02.10.2026

Редактирование текста на сайте должно быть простым и безопасным. Но старый редактор TinyMCE таил в себе скрытую угрозу: в закреплённой версии было найдено 12 уязвимостей безопасности, а исправления выходили только за платную подписку. Каждый день работы с таким редактором — это потенциальный риск для данных.

А что если редактор был бы не только удобным, но и безопасным, бесплатным и поддерживающим тёмную тему? Без сложных настроек и лишних затрат.

Именно такой редактор — Jodit — теперь стоит в Wepps Platform вместо TinyMCE. Давайте разберёмся, что изменилось и почему это важно.

Почему замена была необходима?

В закреплённой версии TinyMCE 5.10.9 обнаружены 12 уязвимостей безопасности:

  • PKSA-k4d6-bt7k-7ddp
  • PKSA-2v47-9p8y-4qt3
  • PKSA-rf1b-835f-6yyv
  • PKSA-kxv7-w7hg-zj9k
  • PKSA-g43k-cp2d-8zny
  • PKSA-s5r2-shvb-ydth
  • PKSA-hdg2-6rxt-d4qn
  • PKSA-mymm-sn83-mbb2
  • PKSA-m1dk-8wwc-991j
  • PKSA-49mb-wskm-8m9m
  • PKSA-t9cj-9h2r-fkgh
  • PKSA-s6b9-gg3t-crbs

Исправления выходят только в платных версиях TinyMCE, что ставит под вопрос лицензионную чистоту использования. Мы за безопасность и следование лицензионным соглашениям — поэтому редактор был заменён на свободный Jodit с открытой лицензией.

Для пользователя ничего не изменилось — те же кнопки форматирования, те же стили текста, тот же процесс редактирования. Но под капотом стало безопаснее и лицензионно чище.

Что такое Jodit? Почему именно он?

Jodit — это бесплатный визуальный редактор текста с открытым исходным кодом. Его главная задача — дать удобный инструмент для форматирования текста без угроз безопасности.

Суперсилы Jodit:

  • Безопасность. Нет зарегистрированных уязвимостей. Можно спокойно работать с контентом, не боясь взлома.

    • На практике: редактор текста статей, новостей, описаний товаров — всё под защитой
  • Тёмная тема. Редактор автоматически подстраивается под тему админки — светлую или тёмную.

    • На практике: переключили тему админки — редактор тоже стал тёмным, глаза не устают
  • Лёгкий вес. Редактор весит примерно вдвое меньше TinyMCE — страницы загружаются быстрее.

    • На практике: открытие формы с редактором происходит мгновенно
  • Бесплатность. Никаких подписок и лицензионных платежей — навсегда.

Где вы это видите?

  • Редактирование статей и новостей в админке
  • Оформление описаний товаров с картинками и таблицами
  • Создание блоков с форматированным текстом на страницах сайта
  • Работа с кастомными стилями («Мой стиль») — плашки, цитаты, кнопки

Что ещё изменилось в v1.1.0?

Мультиязычность

Система multilanguage-ready — все инструменты для работы с мультиязычными сущностями есть в коробке. В админке можно управлять языковыми версиями элементов: переключать язык, редактировать переводы, привязывать разные файлы (картинки, документы) к разным языковым версиям.

Доработаны UI-сценарии использования в админке — переключение языка и работа с языковыми копиями стали стабильнее.

Важно: управление мультиязычностью настроено на стороне админки. Реализация мультиязычного фронта требует участия разработчика — но все необходимые инструменты для этого уже доступны из коробки.

Memcached стал устойчивее

Раньше: если сервер кэша был недоступен, платформа могла молча работать некорректно.

Теперь: при отключённом Memcached в конфигурации он вообще не подключается. А если сервер недоступен — платформа сразу сообщает об ошибке, а не работает «вслепую».

Мелкие улучшения интерфейса

  • Отключённые выпадающие списки теперь визуально отличаются — серый фон и обычный курсор
  • Блок свойств получил аккуратные скруглённые углы

Подводим итоги

🚀 Для владельца бизнеса:

  • Безопасность данных. Устранены 12 уязвимостей — нет риска взлома через редактор.
  • Нет затрат на лицензии. TinyMCE требовал платную подписку для обновлений — Jodit бесплатен.
  • Быстрый сайт. Редактор стал легче — страницы загружаются быстрее.

👨‍💻 Для разработчика:

  • Современный компонент. Jodit активно развивается, есть документация и сообщество.
  • Тёмная тема из коробки. Не нужно писать кастомные стили для переключения темы.
  • Устойчивый Memcached. Ошибки подключения обрабатываются явно, а не молча игнорируются.

👥 Для контент-менеджера:

  • Привычный интерфейс. Те же кнопки форматирования, те же стили — обучаться заново не нужно.
  • Комфортная работа вечером. Тёмная тема редактора переключается вместе с админкой.
  • Управление переводами. Языковые версии элементов редактируются прямо в админке, файлы привязываются к каждой версии отдельно.

✅ Для всех вместе:

  • Надёжность. Платформа работает стабильнее — меньше сюрпризов.
  • Будущее. Open-source редактор без ограничений — никаких рисков при апгрейде.
  • Совместимость. Весь существующий контент работает как раньше — ничего не сломалось.

Частые вопросы и заблуждения

❓ Нужно ли переучиваться работать с редактором?

Заблуждение: «Новый редактор — значит всё по-другому, придётся учиться заново».

Реальность: Набор кнопок и стилей сохранён один в один. Кнопка «визуальный редактор» открывается так же, форматирование работает так же. Единственное визуальное отличие — тёмная тема, если вы ей пользуетесь.

❓ Что с уже созданным контентом?

Заблуждение: «После обновления старые статьи и описания сломаются».

Реальность: Jodit работает с теми же HTML-тегами и CSS-классами, что и TinyMCE. Весь существующий контент отображается и редактируется без изменений.

❓ А если мне нужен именно TinyMCE?

Ответ: TinyMCE 5.10.9 больше не обновляется и содержит известные уязвимости. Jodit — это полноценная замена с тем же функционалом, но без проблем безопасности. Для Wepps Platform это единственный разумный выбор.

Принципы работы с новым редактором

✅ Делайте так:

  • Используйте кнопку «визуальный редактор» как раньше — ничего не изменилось
  • Переключайте тему админки — редактор подстроится автоматически
  • Используйте «Мой стиль» для оформления — плашки, цитаты, кнопки работают как прежде
  • Для мультиязычных проектов — настраивайте языковые версии в админке, инструменты для этого уже есть

❌ Не делайте так:

  • Не пытайтесь вернуть TinyMCE — он содержит уязвимости и больше не поддерживается
  • Не редактируйте HTML-код напрямую без необходимости — визуальный редактор безопаснее

Следующие шаги

Теперь, когда вы знаете о v1.1.0, вы готовы:

  1. Обновить платформу — выполнить обновление зависимостей и заменить файлы
  2. Проверить редактор — открыть любой элемент с текстовым полем и убедиться, что всё работает
  3. Попробовать тёмную тему — переключить тему админки и посмотреть, как редактор подстраивается
  4. Настроить мультиязычность — если проект многоязычный, настроить языковые версии в админке

💡 Главный вывод:

Wepps Platform v1.1.0 — это релиз, который делает работу с контентом безопаснее и комфортнее без каких-либо изменений для пользователей. Всё работает как раньше, только лучше.

Как фреймворк: Гибкость разработки

Полный контроль над кодом, архитектурой и расширениями для сложных проектов

wapps framework

Как CMS: Простота управления

Интуитивная админ-панель для редакторов контента без программирования

wapps cms

Как платформа: Готовые решения

Быстрый старт проектов с возможностью глубокой кастомизации под любые задачи

wapps platform
E
Wepps Platform: новый этап развития — двухкомпонентная модель лицензирования
Платформа Wepps прошла большой путь от хобби-проекта до зрелой CMS и PHP-фреймворка. Сегодня мы делаем важный стратегический шаг для вывода продукта на профессиональный корпоративный рынок и рынок госзакупок в РФ.
25.08.2026
W
Wepps Platform: что уже умеет и куда движется

Коротко о главном — для тех, кто хочет понять, что такое Wepps и почему с ним можно строить бизнес без команды программистов.

07.08.2026
R
REST M2M - Загрузка файлов через API

Вам нужно интегрировать загрузку товаров с фотографиями из 1С или другой внешней системы? Обычно это становится узким местом: файловая система 1С может быть недоступна извне, firewall блокирует прямые ссылки, network problems замораживают uploads. Каждая система требует своего подхода.

RestV1M2M решает это единым эндпоинтом: `POST /rest/m2m/files` — один метод принимает файл двумя способами: base64 (1С отправляет бинарные данные в тексте JSON) и url (внешняя система предоставляет ссылку, сервер скачивает сам).

21.07.2026