Der PrestaShop-Kern ist nicht das Hauptrisiko

306 bekannte Lücken in 246 kommerziellen Modulen.

Ein perfekt aktueller Shop bleibt über seine Module angreifbar: kein PrestaShop-Update behebt sie, und nicht jeder Anbieter liefert einen Patch.

83,3 %

also 255 von 306 Schwachstellen, die wir blockieren, beheben, oder beides.

11 — Firewall und Patch
106 — PrestaSecure-Patch
138 — von der Firewall blockiert
51 — bis heute nicht abgedeckt

Die zuletzt geschriebenen Patches

die letzten zehn
11 Sep 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Hoch
11 Sep 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Kritisch
11 Sep 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Kritisch
9 Sep 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Niedrig
8 Sep 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Hoch
8 Sep 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Hoch
8 Sep 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Hoch
8 Sep 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Hoch
8 Sep 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Kritisch
8 Sep 2026                PrestaSecure-Fund — Modul nicht offengelegt, Patch an unsere Kunden ausgeliefert Hoch

Was wir nicht veröffentlichen werden

93 Schwachstellen, die unser Team selbst in kommerziellen Modulen gefunden hat, verteilt auf 78 verschiedene Module. Keine trägt eine öffentliche CVE-Referenz: sie existieren nirgendwo sonst.

Wir veröffentlichen weder den Modulnamen noch den Vektor noch die Art der Ausnutzung. Der Anbieter hat nicht immer eine Korrektur geliefert, und das Detail würde jeden Shop mit diesen Modulen aussetzen — auch solche, die nicht unsere Kunden sind. Unsere Kunden sind geschützt, ohne auf die Veröffentlichung der Lücke zu warten.

Betroffenes Modul:                  · Vektor:                       

93 Funde
52 kritisch
92 bereits behoben
4 veröffentlicht

Und auf Seiten des PrestaShop-Kerns?

Kern-Schwachstellen hängen von Ihrer Version ab. Ein aufgegebener Zweig erhält die seither veröffentlichten Korrekturen nie.

Häufige Fragen

  • Wie viele Modul-Schwachstellen verfolgen Sie?

    Die Zahl oben auf dieser Seite wird aus derselben Datenbank berechnet, die unsere Scans speist, nicht von Hand eingetragen: sie ändert sich, wenn ein Hinweis veröffentlicht oder zurückgezogen wird.

  • Was heißt „neutralisiert“ genau?

    Dass eine Lücke auf mindestens eine von zwei Arten abgedeckt ist: unsere Firewall blockiert die Angriffsanfrage, bevor sie den Shop erreicht, oder wir haben einen Patch geschrieben, der die Lücke in den Moduldateien schließt. Schwachstellen, für die keines von beidem gilt, erscheinen im Schema hohl — wir verbergen sie nicht.

  • Ist ein Modul-Patch nicht einfach ein Modul-Update?

    Nein, und das ist der nützliche Unterschied. Ein Update setzt voraus, dass der Anbieter eine korrigierte Version veröffentlicht hat, dass sie mit Ihrem Shop kompatibel ist und dass Sie sie installieren können. Unser Patch arbeitet an den Dateien der Version, die Sie bereits einsetzen: er schließt die Lücke ohne Versionswechsel, ohne Regressionsrisiko für Ihr Theme, und ist umkehrbar.

  • Warum werden manche Module im Protokoll nicht genannt?

    Weil es unsere eigenen, unveröffentlichten Funde sind. Das Modul zu nennen hieße, ein Ziel zu markieren: der Anbieter hat nicht immer eine Korrektur geliefert, und jeder betroffene Shop wäre dem ersten Suchenden ausgeliefert. Unsere Kunden sind geschützt, ohne auf die Veröffentlichung zu warten.

  • Sind diese Zahlen aktuell?

    Sie werden bei jeder Synchronisation unserer Hinweis-Datenbank neu berechnet, und der Zeitstempel am Seitenende zeigt die letzte an.

Welche betreffen Ihren Shop?

Diese Seite listet die marktweit bekannten Lücken. Welche davon bei Ihnen tatsächlich installiert sind, zeigt erst eine Analyse Ihrer Dateien und Module.

Installation in 2 Minuten. 14 Tage Geld-zurück-Garantie, ohne Bedingungen.

Woher diese Daten stammen

Der größte Teil dieses Katalogs stammt aus der Beobachtung von FriendsOfPresta und der Datenbank GitHub Advisory. Wir ordnen sie den tatsächlich betroffenen Versionen zu, schreiben die fehlenden Patches und testen, was unsere Firewall blockiert.

Aktualisiert am 11 September 2026 à 21h20 346 verfolgte Sicherheitshinweise
Avis Vérifiés 5 avis clients ★★★★★ ★★★★★ 5/5