🎁 Offerta del momento — SUPER25: -25 % sul tuo abbonamento, fino al 31 agosto 2026.
Il core di PrestaShop non è il rischio principale

261 falle note su 220 moduli commerciali.

Un negozio perfettamente aggiornato resta esposto attraverso i suoi moduli: nessun aggiornamento di PrestaShop li corregge, e non tutti gli editori pubblicano una patch.

79,3 %

ossia 207 vulnerabilità su 261 che blocchiamo, correggiamo, o entrambe le cose.

9 — firewall e patch
58 — patch PrestaSecure
140 — bloccata dal firewall
54 — non coperta a oggi

Le ultime patch scritte

diario delle ultime dieci
20 ago 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Media
9 ago 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Elevata
8 ago 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Critica
8 ago 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Critica
7 ago 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Critica
7 ago 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Critica
7 ago 2026 tvcmsvideotab Avviso pubblico CVE-2023-39652 — patch scritta e verificata sulle versioni interessate Critica
7 ago 2026 tvcmsblog Avviso pubblico CVE-2023-39650 — patch scritta e verificata sulle versioni interessate Critica
7 ago 2026 tvcmstestimonial Avviso pubblico CVE-2023-39648 — patch scritta e verificata sulle versioni interessate Critica
7 ago 2026 tvcmspaymenticon Avviso pubblico CVE-2023-39645 — patch scritta e verificata sulle versioni interessate Critica

Ciò che non pubblicheremo

48 vulnerabilità trovate dai nostri team su moduli commerciali, distribuite su 41 moduli diversi. Nessuna ha un riferimento CVE pubblico: non esistono da nessun'altra parte.

Non pubblichiamo né il nome del modulo, né il vettore, né il modo di sfruttarle. L'editore non ha sempre rilasciato una correzione, e il dettaglio esporrebbe tutti i negozi interessati — compresi quelli che non sono nostri clienti. I nostri clienti sono protetti senza attendere che la falla diventi pubblica.

Modulo interessato:                  · Vettore:                       

48 scoperte
28 critiche
47 già corrette
0 pubblicate

E dal lato del core PrestaShop?

Le vulnerabilità del core dipendono dalla sua versione. Un ramo abbandonato non riceverà mai le correzioni pubblicate da allora.

Domande frequenti

  • Quante vulnerabilità dei moduli seguite?

    Il numero in cima alla pagina è calcolato dalla stessa base che alimenta le nostre analisi, non scritto a mano: cambia quando un avviso viene pubblicato o ritirato.

  • Cosa significa esattamente «neutralizzata»?

    Che una falla è coperta in almeno uno dei due modi: il nostro firewall blocca la richiesta di attacco prima che raggiunga il negozio, oppure abbiamo scritto una patch che chiude la falla nei file del modulo. Le vulnerabilità coperte da nessuno dei due appaiono in vuoto nello schema — non le nascondiamo.

  • Una patch di modulo non è un aggiornamento del modulo?

    No, ed è la differenza utile. Aggiornare presuppone che l'editore abbia pubblicato una versione corretta, che sia compatibile con il suo negozio e che lei possa installarla. La nostra patch agisce sui file della versione che ha già: chiude la falla senza cambio di versione, senza rischio di regressione sul tema, ed è reversibile.

  • Perché alcuni moduli non sono nominati nel diario?

    Perché sono nostre scoperte, non pubblicate. Nominare il modulo equivarrebbe a indicare un bersaglio: l'editore non ha sempre rilasciato una correzione, e tutti i negozi interessati diventerebbero vulnerabili al primo ricercatore. I nostri clienti sono protetti senza attendere la pubblicazione.

  • Questi numeri sono aggiornati?

    Vengono ricalcolati a ogni sincronizzazione della nostra base di avvisi, e la marca temporale a fondo pagina indica l'ultima.

Quali riguardano il suo negozio?

Questa pagina elenca le falle note sul mercato. Sapere quali sono davvero installate nel suo negozio richiede un’analisi dei suoi file e moduli.

Installazione in 2 minuti. Soddisfatti o rimborsati entro 14 giorni, senza condizioni.

Da dove vengono questi dati

La maggior parte di questo catalogo proviene dal monitoraggio di FriendsOfPresta e dalla base GitHub Advisory. Li colleghiamo alle versioni realmente interessate, scriviamo le patch mancanti e testiamo ciò che il nostro firewall blocca.

Aggiornato il 23 agosto 2026 à 21h20 301 avvisi di sicurezza seguiti
Avis Vérifiés 5 avis clients ★★★★★ ★★★★★ 5/5