🎁 Aktuelles Angebot — SUPER25: -25 % auf Ihr Abonnement, bis zum 31. August 2026.
Der PrestaShop-Kern ist nicht das Hauptrisiko

261 bekannte Lücken in 220 kommerziellen Modulen.

Ein perfekt aktueller Shop bleibt über seine Module angreifbar: kein PrestaShop-Update behebt sie, und nicht jeder Anbieter liefert einen Patch.

79,3 %

also 207 von 261 Schwachstellen, die wir blockieren, beheben, oder beides.

9 — Firewall und Patch
58 — PrestaSecure-Patch
140 — von der Firewall blockiert
54 — bis heute nicht abgedeckt

Die zuletzt geschriebenen Patches

die letzten zehn
20 Aug 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Mittel
9 Aug 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Hoch
8 Aug 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Kritisch
8 Aug 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Kritisch
7 Aug 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Kritisch
7 Aug 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Kritisch
7 Aug 2026 tvcmsvideotab Öffentlicher Hinweis CVE-2023-39652 — Patch geschrieben und auf den betroffenen Versionen geprüft Kritisch
7 Aug 2026 tvcmsblog Öffentlicher Hinweis CVE-2023-39650 — Patch geschrieben und auf den betroffenen Versionen geprüft Kritisch
7 Aug 2026 tvcmstestimonial Öffentlicher Hinweis CVE-2023-39648 — Patch geschrieben und auf den betroffenen Versionen geprüft Kritisch
7 Aug 2026 tvcmspaymenticon Öffentlicher Hinweis CVE-2023-39645 — Patch geschrieben und auf den betroffenen Versionen geprüft Kritisch

Was wir nicht veröffentlichen werden

48 Schwachstellen, die unser Team selbst in kommerziellen Modulen gefunden hat, verteilt auf 41 verschiedene Module. Keine trägt eine öffentliche CVE-Referenz: sie existieren nirgendwo sonst.

Wir veröffentlichen weder den Modulnamen noch den Vektor noch die Art der Ausnutzung. Der Anbieter hat nicht immer eine Korrektur geliefert, und das Detail würde jeden Shop mit diesen Modulen aussetzen — auch solche, die nicht unsere Kunden sind. Unsere Kunden sind geschützt, ohne auf die Veröffentlichung der Lücke zu warten.

Betroffenes Modul:                  · Vektor:                       

48 Funde
28 kritisch
47 bereits behoben
0 veröffentlicht

Und auf Seiten des PrestaShop-Kerns?

Kern-Schwachstellen hängen von Ihrer Version ab. Ein aufgegebener Zweig erhält die seither veröffentlichten Korrekturen nie.

Häufige Fragen

  • Wie viele Modul-Schwachstellen verfolgen Sie?

    Die Zahl oben auf dieser Seite wird aus derselben Datenbank berechnet, die unsere Scans speist, nicht von Hand eingetragen: sie ändert sich, wenn ein Hinweis veröffentlicht oder zurückgezogen wird.

  • Was heißt „neutralisiert“ genau?

    Dass eine Lücke auf mindestens eine von zwei Arten abgedeckt ist: unsere Firewall blockiert die Angriffsanfrage, bevor sie den Shop erreicht, oder wir haben einen Patch geschrieben, der die Lücke in den Moduldateien schließt. Schwachstellen, für die keines von beidem gilt, erscheinen im Schema hohl — wir verbergen sie nicht.

  • Ist ein Modul-Patch nicht einfach ein Modul-Update?

    Nein, und das ist der nützliche Unterschied. Ein Update setzt voraus, dass der Anbieter eine korrigierte Version veröffentlicht hat, dass sie mit Ihrem Shop kompatibel ist und dass Sie sie installieren können. Unser Patch arbeitet an den Dateien der Version, die Sie bereits einsetzen: er schließt die Lücke ohne Versionswechsel, ohne Regressionsrisiko für Ihr Theme, und ist umkehrbar.

  • Warum werden manche Module im Protokoll nicht genannt?

    Weil es unsere eigenen, unveröffentlichten Funde sind. Das Modul zu nennen hieße, ein Ziel zu markieren: der Anbieter hat nicht immer eine Korrektur geliefert, und jeder betroffene Shop wäre dem ersten Suchenden ausgeliefert. Unsere Kunden sind geschützt, ohne auf die Veröffentlichung zu warten.

  • Sind diese Zahlen aktuell?

    Sie werden bei jeder Synchronisation unserer Hinweis-Datenbank neu berechnet, und der Zeitstempel am Seitenende zeigt die letzte an.

Welche betreffen Ihren Shop?

Diese Seite listet die marktweit bekannten Lücken. Welche davon bei Ihnen tatsächlich installiert sind, zeigt erst eine Analyse Ihrer Dateien und Module.

Installation in 2 Minuten. 14 Tage Geld-zurück-Garantie, ohne Bedingungen.

Woher diese Daten stammen

Der größte Teil dieses Katalogs stammt aus der Beobachtung von FriendsOfPresta und der Datenbank GitHub Advisory. Wir ordnen sie den tatsächlich betroffenen Versionen zu, schreiben die fehlenden Patches und testen, was unsere Firewall blockiert.

Aktualisiert am 23 August 2026 à 21h20 301 verfolgte Sicherheitshinweise
Avis Vérifiés 5 avis clients ★★★★★ ★★★★★ 5/5