Una tienda perfectamente actualizada sigue expuesta por sus módulos: ninguna actualización de PrestaShop los corrige, y no todos los editores publican un parche.
es decir 207 vulnerabilidades de 261 que bloqueamos, corregimos, o ambas cosas.
48 vulnerabilidades encontradas por nuestros equipos en módulos comerciales, repartidas en 41 módulos distintos. Ninguna tiene referencia CVE pública: no existen en ningún otro sitio.
No publicamos ni el nombre del módulo, ni el vector, ni la manera de explotarlas. El editor no siempre ha publicado una corrección, y el detalle expondría a todas las tiendas afectadas — incluidas las que no son clientes nuestros. Nuestros clientes están protegidos sin esperar a que el fallo se haga público.
Módulo afectado: · Vector:
Las vulnerabilidades del núcleo dependen de su versión. Una rama abandonada nunca recibirá las correcciones publicadas desde entonces.
La cifra que aparece arriba se calcula desde la misma base que alimenta nuestros análisis, no se escribe a mano: cambia cuando se publica o se retira un aviso.
Que el fallo está cubierto de al menos una de estas dos formas: nuestro cortafuegos bloquea la petición de ataque antes de que llegue a la tienda, o hemos escrito un parche que cierra el fallo en los archivos del módulo. Las vulnerabilidades que no lo están por ninguna de las dos aparecen en hueco en el esquema — no las ocultamos.
No, y esa es la diferencia útil. Actualizar supone que el editor haya publicado una versión corregida, que sea compatible con su tienda y que usted pueda instalarla. Nuestro parche actúa sobre los archivos de la versión que ya tiene: cierra el fallo sin cambio de versión, sin riesgo de regresión en su plantilla, y es reversible.
Porque son descubrimientos propios, no publicados. Nombrar el módulo sería señalar un objetivo: el editor no siempre ha publicado una corrección, y todas las tiendas afectadas quedarían vulnerables ante el primer investigador. Nuestros clientes están protegidos sin esperar a la publicación.
Se recalculan en cada sincronización de nuestra base de avisos, y la marca de tiempo al pie de página indica la última.
Esta página enumera los fallos conocidos del mercado. Saber cuáles están realmente instalados en su tienda requiere un análisis de sus archivos y módulos.
Instalación en 2 minutos. Satisfecho o le devolvemos el dinero en 14 días, sin condiciones.
La mayor parte de este catálogo procede de la vigilancia de FriendsOfPresta y de la base GitHub Advisory. Los vinculamos a las versiones realmente afectadas, escribimos los parches que faltan y probamos lo que bloquea nuestro cortafuegos.