El núcleo de PrestaShop no es el principal riesgo

306 fallos conocidos en 246 módulos comerciales.

Una tienda perfectamente actualizada sigue expuesta por sus módulos: ninguna actualización de PrestaShop los corrige, y no todos los editores publican un parche.

83,3 %

es decir 255 vulnerabilidades de 306 que bloqueamos, corregimos, o ambas cosas.

11 — cortafuegos y parche
106 — parche PrestaSecure
138 — bloqueada por el cortafuegos
51 — sin cubrir a día de hoy

Los últimos parches escritos

diario de los diez últimos
11 sep. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Alta
11 sep. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Crítica
11 sep. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Crítica
9 sep. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Baja
8 sep. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Alta
8 sep. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Alta
8 sep. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Alta
8 sep. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Alta
8 sep. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Crítica
8 sep. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Alta

Lo que no publicaremos

93 vulnerabilidades encontradas por nuestros equipos en módulos comerciales, repartidas en 78 módulos distintos. Ninguna tiene referencia CVE pública: no existen en ningún otro sitio.

No publicamos ni el nombre del módulo, ni el vector, ni la manera de explotarlas. El editor no siempre ha publicado una corrección, y el detalle expondría a todas las tiendas afectadas — incluidas las que no son clientes nuestros. Nuestros clientes están protegidos sin esperar a que el fallo se haga público.

Módulo afectado:                  · Vector:                       

93 descubrimientos
52 críticas
92 ya corregidas
4 publicadas

¿Y del lado del núcleo de PrestaShop?

Las vulnerabilidades del núcleo dependen de su versión. Una rama abandonada nunca recibirá las correcciones publicadas desde entonces.

Preguntas frecuentes

  • ¿Cuántas vulnerabilidades de módulos siguen?

    La cifra que aparece arriba se calcula desde la misma base que alimenta nuestros análisis, no se escribe a mano: cambia cuando se publica o se retira un aviso.

  • ¿Qué significa exactamente «neutralizada»?

    Que el fallo está cubierto de al menos una de estas dos formas: nuestro cortafuegos bloquea la petición de ataque antes de que llegue a la tienda, o hemos escrito un parche que cierra el fallo en los archivos del módulo. Las vulnerabilidades que no lo están por ninguna de las dos aparecen en hueco en el esquema — no las ocultamos.

  • Un parche de módulo, ¿no es una actualización del módulo?

    No, y esa es la diferencia útil. Actualizar supone que el editor haya publicado una versión corregida, que sea compatible con su tienda y que usted pueda instalarla. Nuestro parche actúa sobre los archivos de la versión que ya tiene: cierra el fallo sin cambio de versión, sin riesgo de regresión en su plantilla, y es reversible.

  • ¿Por qué algunos módulos no aparecen nombrados en el diario?

    Porque son descubrimientos propios, no publicados. Nombrar el módulo sería señalar un objetivo: el editor no siempre ha publicado una corrección, y todas las tiendas afectadas quedarían vulnerables ante el primer investigador. Nuestros clientes están protegidos sin esperar a la publicación.

  • ¿Están actualizadas estas cifras?

    Se recalculan en cada sincronización de nuestra base de avisos, y la marca de tiempo al pie de página indica la última.

¿Cuáles afectan a su tienda?

Esta página enumera los fallos conocidos del mercado. Saber cuáles están realmente instalados en su tienda requiere un análisis de sus archivos y módulos.

Instalación en 2 minutos. Satisfecho o le devolvemos el dinero en 14 días, sin condiciones.

De dónde vienen estos datos

La mayor parte de este catálogo procede de la vigilancia de FriendsOfPresta y de la base GitHub Advisory. Los vinculamos a las versiones realmente afectadas, escribimos los parches que faltan y probamos lo que bloquea nuestro cortafuegos.

Actualizado el 12 septiembre 2026 à 03h20 346 avisos de seguridad seguidos
Avis Vérifiés 5 avis clients ★★★★★ ★★★★★ 5/5