Ein perfekt aktueller Shop bleibt über seine Module angreifbar: kein PrestaShop-Update behebt sie, und nicht jeder Anbieter liefert einen Patch.
also 207 von 261 Schwachstellen, die wir blockieren, beheben, oder beides.
48 Schwachstellen, die unser Team selbst in kommerziellen Modulen gefunden hat, verteilt auf 41 verschiedene Module. Keine trägt eine öffentliche CVE-Referenz: sie existieren nirgendwo sonst.
Wir veröffentlichen weder den Modulnamen noch den Vektor noch die Art der Ausnutzung. Der Anbieter hat nicht immer eine Korrektur geliefert, und das Detail würde jeden Shop mit diesen Modulen aussetzen — auch solche, die nicht unsere Kunden sind. Unsere Kunden sind geschützt, ohne auf die Veröffentlichung der Lücke zu warten.
Betroffenes Modul: · Vektor:
Kern-Schwachstellen hängen von Ihrer Version ab. Ein aufgegebener Zweig erhält die seither veröffentlichten Korrekturen nie.
Die Zahl oben auf dieser Seite wird aus derselben Datenbank berechnet, die unsere Scans speist, nicht von Hand eingetragen: sie ändert sich, wenn ein Hinweis veröffentlicht oder zurückgezogen wird.
Dass eine Lücke auf mindestens eine von zwei Arten abgedeckt ist: unsere Firewall blockiert die Angriffsanfrage, bevor sie den Shop erreicht, oder wir haben einen Patch geschrieben, der die Lücke in den Moduldateien schließt. Schwachstellen, für die keines von beidem gilt, erscheinen im Schema hohl — wir verbergen sie nicht.
Nein, und das ist der nützliche Unterschied. Ein Update setzt voraus, dass der Anbieter eine korrigierte Version veröffentlicht hat, dass sie mit Ihrem Shop kompatibel ist und dass Sie sie installieren können. Unser Patch arbeitet an den Dateien der Version, die Sie bereits einsetzen: er schließt die Lücke ohne Versionswechsel, ohne Regressionsrisiko für Ihr Theme, und ist umkehrbar.
Weil es unsere eigenen, unveröffentlichten Funde sind. Das Modul zu nennen hieße, ein Ziel zu markieren: der Anbieter hat nicht immer eine Korrektur geliefert, und jeder betroffene Shop wäre dem ersten Suchenden ausgeliefert. Unsere Kunden sind geschützt, ohne auf die Veröffentlichung zu warten.
Sie werden bei jeder Synchronisation unserer Hinweis-Datenbank neu berechnet, und der Zeitstempel am Seitenende zeigt die letzte an.
Diese Seite listet die marktweit bekannten Lücken. Welche davon bei Ihnen tatsächlich installiert sind, zeigt erst eine Analyse Ihrer Dateien und Module.
Installation in 2 Minuten. 14 Tage Geld-zurück-Garantie, ohne Bedingungen.
Der größte Teil dieses Katalogs stammt aus der Beobachtung von FriendsOfPresta und der Datenbank GitHub Advisory. Wir ordnen sie den tatsächlich betroffenen Versionen zu, schreiben die fehlenden Patches und testen, was unsere Firewall blockiert.