Der PrestaShop-Kern ist nicht das Hauptrisiko

312 bekannte Lücken in 250 kommerziellen Modulen.

Ein perfekt aktueller Shop bleibt über seine Module angreifbar: kein PrestaShop-Update behebt sie, und nicht jeder Anbieter liefert einen Patch.

84,2 %

also 263 von 312 Schwachstellen, die wir blockieren, beheben, oder beides.

34 — Firewall und Patch
114 — PrestaSecure-Patch
115 — von der Firewall blockiert
49 — bis heute nicht abgedeckt

Die zuletzt geschriebenen Patches

die letzten zehn
7 Okt 2026 creativepopup Öffentlicher Hinweis CVE-2023-45381 — Patch geschrieben und auf den betroffenen Versionen geprüft Kritisch
5 Okt 2026 tvcmsvideotab Öffentlicher Hinweis CVE-2023-39652 — Patch geschrieben und auf den betroffenen Versionen geprüft Kritisch
5 Okt 2026 tvcmstestimonial Öffentlicher Hinweis CVE-2023-39648 — Patch geschrieben und auf den betroffenen Versionen geprüft Kritisch
5 Okt 2026 tvcmspaymenticon Öffentlicher Hinweis CVE-2023-39645 — Patch geschrieben und auf den betroffenen Versionen geprüft Kritisch
5 Okt 2026 tvcmscategoryslider Öffentlicher Hinweis CVE-2023-39649 — Patch geschrieben und auf den betroffenen Versionen geprüft Kritisch
5 Okt 2026 tvcmscategoryproduct Öffentlicher Hinweis CVE-2023-39647 — Patch geschrieben und auf den betroffenen Versionen geprüft Kritisch
5 Okt 2026 tvcmscategorychainslider Öffentlicher Hinweis CVE-2023-39646 — Patch geschrieben und auf den betroffenen Versionen geprüft Kritisch
5 Okt 2026 tvcmsbrandlist Öffentlicher Hinweis CVE-2023-39651 — Patch geschrieben und auf den betroffenen Versionen geprüft Kritisch
5 Okt 2026 ecgeneratebarcode Öffentlicher Hinweis CVE-2024-24310 — Patch geschrieben und auf den betroffenen Versionen geprüft Hoch
5 Okt 2026 customexporter Öffentlicher Hinweis CVE-2023-30199 — Patch geschrieben und auf den betroffenen Versionen geprüft Hoch

Was wir nicht veröffentlichen werden

100 Schwachstellen, die unser Team selbst in kommerziellen Modulen gefunden hat, verteilt auf 82 verschiedene Module. Keine trägt eine öffentliche CVE-Referenz: sie existieren nirgendwo sonst.

Wir veröffentlichen weder den Modulnamen noch den Vektor noch die Art der Ausnutzung. Der Anbieter hat nicht immer eine Korrektur geliefert, und das Detail würde jeden Shop mit diesen Modulen aussetzen — auch solche, die nicht unsere Kunden sind. Unsere Kunden sind geschützt, ohne auf die Veröffentlichung der Lücke zu warten.

Betroffenes Modul:                  · Vektor:                       

100 Funde
55 kritisch
99 bereits behoben
5 veröffentlicht

Und auf Seiten des PrestaShop-Kerns?

Kern-Schwachstellen hängen von Ihrer Version ab. Ein aufgegebener Zweig erhält die seither veröffentlichten Korrekturen nie.

Häufige Fragen

  • Wie viele Modul-Schwachstellen verfolgen Sie?

    Die Zahl oben auf dieser Seite wird aus derselben Datenbank berechnet, die unsere Scans speist, nicht von Hand eingetragen: sie ändert sich, wenn ein Hinweis veröffentlicht oder zurückgezogen wird.

  • Was heißt „neutralisiert“ genau?

    Dass eine Lücke auf mindestens eine von zwei Arten abgedeckt ist: unsere Firewall blockiert die Angriffsanfrage, bevor sie den Shop erreicht, oder wir haben einen Patch geschrieben, der die Lücke in den Moduldateien schließt. Schwachstellen, für die keines von beidem gilt, erscheinen im Schema hohl — wir verbergen sie nicht.

  • Ist ein Modul-Patch nicht einfach ein Modul-Update?

    Nein, und das ist der nützliche Unterschied. Ein Update setzt voraus, dass der Anbieter eine korrigierte Version veröffentlicht hat, dass sie mit Ihrem Shop kompatibel ist und dass Sie sie installieren können. Unser Patch arbeitet an den Dateien der Version, die Sie bereits einsetzen: er schließt die Lücke ohne Versionswechsel, ohne Regressionsrisiko für Ihr Theme, und ist umkehrbar.

  • Warum werden manche Module im Protokoll nicht genannt?

    Weil es unsere eigenen, unveröffentlichten Funde sind. Das Modul zu nennen hieße, ein Ziel zu markieren: der Anbieter hat nicht immer eine Korrektur geliefert, und jeder betroffene Shop wäre dem ersten Suchenden ausgeliefert. Unsere Kunden sind geschützt, ohne auf die Veröffentlichung zu warten.

  • Sind diese Zahlen aktuell?

    Sie werden bei jeder Synchronisation unserer Hinweis-Datenbank neu berechnet, und der Zeitstempel am Seitenende zeigt die letzte an.

Welche betreffen Ihren Shop?

Diese Seite listet die marktweit bekannten Lücken. Welche davon bei Ihnen tatsächlich installiert sind, zeigt erst eine Analyse Ihrer Dateien und Module.

Installation in 2 Minuten. 14 Tage Geld-zurück-Garantie, ohne Bedingungen.

Woher diese Daten stammen

Der größte Teil dieses Katalogs stammt aus der Beobachtung von FriendsOfPresta und der Datenbank GitHub Advisory. Wir ordnen sie den tatsächlich betroffenen Versionen zu, schreiben die fehlenden Patches und testen, was unsere Firewall blockiert.

Aktualisiert am 7 Oktober 2026 à 21h20 382 verfolgte Sicherheitshinweise
✓ Avis Vérifiés 5 avis clients ★★★★★ ★★★★★ 5/5