# CodePress CMS v2.6.1c — Release Notes **Release datum:** 2026-08-17 **Codename:** Lyra **Status:** stable --- ## Nieuwe features ### Admin gebruikersbeheer volledig opnieuw ontworpen De admin/gebruikers pagina is volledig heringericht met drie aparte pagina's: #### Gebruikerslijst (`/admin/users`) - Lijst met alle gebruikers (gebruikersnaam, rol, login e-mail, aanmaakdatum, acties) - **Zoekveld** — zoekt op gebruikersnaam, e-mail of auteur naam - **Rol filter** — dropdown om op een specifieke rol te filteren - **"Nieuwe gebruiker" knop** — linkt naar het aanmaakformulier - **Bewerk knop** per gebruiker — linkt naar de profiel pagina - **Verwijder knop** per gebruiker (bevestiging via JavaScript) #### Profiel bewerken (`/admin/users-edit?user=`) - **Profiel gegevens**: login e-mail, auteur naam, auteur e-mail wijzigen - **Wachtwoord wijzigen**: nieuw wachtwoord + bevestiging met JavaScript validatie - **Rol wijzigen**: dropdown met alle rollen, toont huidige rol met gekleurde badge - **Gevarenzone**: gebruiker verwijderen (alleen voor andere gebruikers, niet jezelf) #### Nieuwe gebruiker (`/admin/users-new`) - Formulier met gebruikersnaam, wachtwoord, e-mail, auteur naam, auteur e-mail, rol - Na aanmaken → automatische redirect naar profiel pagina van de nieuwe gebruiker ### CLI commando voor admin wachtwoord reset Nieuw CLI script `cli/reset-admin-password.php` om een admin wachtwoord te resetten en brute-force lockout te wissen — handig bij lockout of vergeten wachtwoord: ```bash # Met specifiek wachtwoord php cli/reset-admin-password.php admin NieuwWachtwoord123 # Met automatisch gegenereerd wachtwoord php cli/reset-admin-password.php admin ``` Het commando wijzigt het wachtwoord (als bcrypt hash), wist de lockout en toont het nieuwe wachtwoord. --- ## Verbeteringen ### AdminAuth uitbreiding - Nieuwe public methode `clearLockout(string $username)` — wist failed login attempts (voor CLI gebruik) ### Handleidingen bijgewerkt - `guide/nl/admin-beheerder/gebruikers.md` — volledig herschreven met nieuwe architectuur (lijst, zoeken/filter, profiel bewerken, CLI reset) - `guide/en/admin-beheerder/gebruikers.md` — Engelse versie bijgewerkt ### Vertalingen - 15 nieuwe admin vertaalkeys toegevoegd in NL, EN en DE (`users_list`, `search_users`, `all_roles`, `filter`, `back_to_users`, `profile_info`, `change_password`, `new_password`, `confirm_password`, `passwords_no_match`, `danger_zone`, `delete_user`, etc.) --- ## Beveiliging - Pentest suite: 30/30 tests geslaagd, 0 vulnerabilities - Security headers aanwezig: X-Frame-Options, Content-Security-Policy, X-Content-Type-Options - Geen vulnerabilities gedetecteerd --- ## Accessibility - WCAG 2.1 AA: 25/25 tests geslaagd (100%) - ARIA landmarks aanwezig (24 per pagina) - Semantic HTML structuur (header, nav, main, footer) - Skip-to-content links, focus indicators, screen reader support --- ## Systeem vereisten - PHP >= 8.0 - Extensies: json, mbstring - Optioneel: opcache (aanbevolen voor performance) - Git (optioneel, voor content versioning feature) - ZipArchive (optioneel, voor ZIP backup/restore feature) - Apache met `mod_rewrite` en `AllowOverride All` (voor clean URLs en asset-serving) --- ## Upgraden 1. Pull de nieuwe code 2. Test de website 3. Het admin wachtwoord kan gereset worden via `php cli/reset-admin-password.php admin ` indien nodig --- ## Test resultaten samenvatting | Test | Resultaat | |------|----------| | Pentest | 30/30 geslaagd, 0 vulnerabilities | | WCAG 2.1 AA Accessibility | 25/25 geslaagd, 100% compliance |