El núcleo de PrestaShop no es el principal riesgo

312 fallos conocidos en 250 módulos comerciales.

Una tienda perfectamente actualizada sigue expuesta por sus módulos: ninguna actualización de PrestaShop los corrige, y no todos los editores publican un parche.

84,2 %

es decir 263 vulnerabilidades de 312 que bloqueamos, corregimos, o ambas cosas.

34 — cortafuegos y parche
114 — parche PrestaSecure
115 — bloqueada por el cortafuegos
49 — sin cubrir a día de hoy

Los últimos parches escritos

diario de los diez últimos
7 oct. 2026 creativepopup Aviso público CVE-2023-45381 — parche escrito y verificado en las versiones afectadas Crítica
5 oct. 2026 tvcmsvideotab Aviso público CVE-2023-39652 — parche escrito y verificado en las versiones afectadas Crítica
5 oct. 2026 tvcmstestimonial Aviso público CVE-2023-39648 — parche escrito y verificado en las versiones afectadas Crítica
5 oct. 2026 tvcmspaymenticon Aviso público CVE-2023-39645 — parche escrito y verificado en las versiones afectadas Crítica
5 oct. 2026 tvcmscategoryslider Aviso público CVE-2023-39649 — parche escrito y verificado en las versiones afectadas Crítica
5 oct. 2026 tvcmscategoryproduct Aviso público CVE-2023-39647 — parche escrito y verificado en las versiones afectadas Crítica
5 oct. 2026 tvcmscategorychainslider Aviso público CVE-2023-39646 — parche escrito y verificado en las versiones afectadas Crítica
5 oct. 2026 tvcmsbrandlist Aviso público CVE-2023-39651 — parche escrito y verificado en las versiones afectadas Crítica
5 oct. 2026 ecgeneratebarcode Aviso público CVE-2024-24310 — parche escrito y verificado en las versiones afectadas Alta
5 oct. 2026 customexporter Aviso público CVE-2023-30199 — parche escrito y verificado en las versiones afectadas Alta

Lo que no publicaremos

100 vulnerabilidades encontradas por nuestros equipos en módulos comerciales, repartidas en 82 módulos distintos. Ninguna tiene referencia CVE pública: no existen en ningún otro sitio.

No publicamos ni el nombre del módulo, ni el vector, ni la manera de explotarlas. El editor no siempre ha publicado una corrección, y el detalle expondría a todas las tiendas afectadas — incluidas las que no son clientes nuestros. Nuestros clientes están protegidos sin esperar a que el fallo se haga público.

Módulo afectado:                  · Vector:                       

100 descubrimientos
55 críticas
99 ya corregidas
5 publicadas

¿Y del lado del núcleo de PrestaShop?

Las vulnerabilidades del núcleo dependen de su versión. Una rama abandonada nunca recibirá las correcciones publicadas desde entonces.

Preguntas frecuentes

  • ¿Cuántas vulnerabilidades de módulos siguen?

    La cifra que aparece arriba se calcula desde la misma base que alimenta nuestros análisis, no se escribe a mano: cambia cuando se publica o se retira un aviso.

  • ¿Qué significa exactamente «neutralizada»?

    Que el fallo está cubierto de al menos una de estas dos formas: nuestro cortafuegos bloquea la petición de ataque antes de que llegue a la tienda, o hemos escrito un parche que cierra el fallo en los archivos del módulo. Las vulnerabilidades que no lo están por ninguna de las dos aparecen en hueco en el esquema — no las ocultamos.

  • Un parche de módulo, ¿no es una actualización del módulo?

    No, y esa es la diferencia útil. Actualizar supone que el editor haya publicado una versión corregida, que sea compatible con su tienda y que usted pueda instalarla. Nuestro parche actúa sobre los archivos de la versión que ya tiene: cierra el fallo sin cambio de versión, sin riesgo de regresión en su plantilla, y es reversible.

  • ¿Por qué algunos módulos no aparecen nombrados en el diario?

    Porque son descubrimientos propios, no publicados. Nombrar el módulo sería señalar un objetivo: el editor no siempre ha publicado una corrección, y todas las tiendas afectadas quedarían vulnerables ante el primer investigador. Nuestros clientes están protegidos sin esperar a la publicación.

  • ¿Están actualizadas estas cifras?

    Se recalculan en cada sincronización de nuestra base de avisos, y la marca de tiempo al pie de página indica la última.

¿Cuáles afectan a su tienda?

Esta página enumera los fallos conocidos del mercado. Saber cuáles están realmente instalados en su tienda requiere un análisis de sus archivos y módulos.

Instalación en 2 minutos. Satisfecho o le devolvemos el dinero en 14 días, sin condiciones.

De dónde vienen estos datos

La mayor parte de este catálogo procede de la vigilancia de FriendsOfPresta y de la base GitHub Advisory. Los vinculamos a las versiones realmente afectadas, escribimos los parches que faltan y probamos lo que bloquea nuestro cortafuegos.

Actualizado el 7 octubre 2026 à 21h20 382 avisos de seguridad seguidos
✓ Avis Vérifiés 5 avis clients ★★★★★ ★★★★★ 5/5