🎁 Oferta del momento — SUPER25: -25 % en tu suscripción, hasta el 31 de agosto de 2026.
El núcleo de PrestaShop no es el principal riesgo

261 fallos conocidos en 220 módulos comerciales.

Una tienda perfectamente actualizada sigue expuesta por sus módulos: ninguna actualización de PrestaShop los corrige, y no todos los editores publican un parche.

79,3 %

es decir 207 vulnerabilidades de 261 que bloqueamos, corregimos, o ambas cosas.

9 — cortafuegos y parche
58 — parche PrestaSecure
140 — bloqueada por el cortafuegos
54 — sin cubrir a día de hoy

Los últimos parches escritos

diario de los diez últimos
20 ago. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Media
9 ago. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Alta
8 ago. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Crítica
8 ago. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Crítica
7 ago. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Crítica
7 ago. 2026                Descubrimiento PrestaSecure — módulo no divulgado, parche entregado a nuestros clientes Crítica
7 ago. 2026 tvcmsvideotab Aviso público CVE-2023-39652 — parche escrito y verificado en las versiones afectadas Crítica
7 ago. 2026 tvcmsblog Aviso público CVE-2023-39650 — parche escrito y verificado en las versiones afectadas Crítica
7 ago. 2026 tvcmstestimonial Aviso público CVE-2023-39648 — parche escrito y verificado en las versiones afectadas Crítica
7 ago. 2026 tvcmspaymenticon Aviso público CVE-2023-39645 — parche escrito y verificado en las versiones afectadas Crítica

Lo que no publicaremos

48 vulnerabilidades encontradas por nuestros equipos en módulos comerciales, repartidas en 41 módulos distintos. Ninguna tiene referencia CVE pública: no existen en ningún otro sitio.

No publicamos ni el nombre del módulo, ni el vector, ni la manera de explotarlas. El editor no siempre ha publicado una corrección, y el detalle expondría a todas las tiendas afectadas — incluidas las que no son clientes nuestros. Nuestros clientes están protegidos sin esperar a que el fallo se haga público.

Módulo afectado:                  · Vector:                       

48 descubrimientos
28 críticas
47 ya corregidas
0 publicadas

¿Y del lado del núcleo de PrestaShop?

Las vulnerabilidades del núcleo dependen de su versión. Una rama abandonada nunca recibirá las correcciones publicadas desde entonces.

Preguntas frecuentes

  • ¿Cuántas vulnerabilidades de módulos siguen?

    La cifra que aparece arriba se calcula desde la misma base que alimenta nuestros análisis, no se escribe a mano: cambia cuando se publica o se retira un aviso.

  • ¿Qué significa exactamente «neutralizada»?

    Que el fallo está cubierto de al menos una de estas dos formas: nuestro cortafuegos bloquea la petición de ataque antes de que llegue a la tienda, o hemos escrito un parche que cierra el fallo en los archivos del módulo. Las vulnerabilidades que no lo están por ninguna de las dos aparecen en hueco en el esquema — no las ocultamos.

  • Un parche de módulo, ¿no es una actualización del módulo?

    No, y esa es la diferencia útil. Actualizar supone que el editor haya publicado una versión corregida, que sea compatible con su tienda y que usted pueda instalarla. Nuestro parche actúa sobre los archivos de la versión que ya tiene: cierra el fallo sin cambio de versión, sin riesgo de regresión en su plantilla, y es reversible.

  • ¿Por qué algunos módulos no aparecen nombrados en el diario?

    Porque son descubrimientos propios, no publicados. Nombrar el módulo sería señalar un objetivo: el editor no siempre ha publicado una corrección, y todas las tiendas afectadas quedarían vulnerables ante el primer investigador. Nuestros clientes están protegidos sin esperar a la publicación.

  • ¿Están actualizadas estas cifras?

    Se recalculan en cada sincronización de nuestra base de avisos, y la marca de tiempo al pie de página indica la última.

¿Cuáles afectan a su tienda?

Esta página enumera los fallos conocidos del mercado. Saber cuáles están realmente instalados en su tienda requiere un análisis de sus archivos y módulos.

Instalación en 2 minutos. Satisfecho o le devolvemos el dinero en 14 días, sin condiciones.

De dónde vienen estos datos

La mayor parte de este catálogo procede de la vigilancia de FriendsOfPresta y de la base GitHub Advisory. Los vinculamos a las versiones realmente afectadas, escribimos los parches que faltan y probamos lo que bloquea nuestro cortafuegos.

Actualizado el 23 agosto 2026 à 21h20 301 avisos de seguridad seguidos
Avis Vérifiés 5 avis clients ★★★★★ ★★★★★ 5/5