Un negozio perfettamente aggiornato resta esposto attraverso i suoi moduli: nessun aggiornamento di PrestaShop li corregge, e non tutti gli editori pubblicano una patch.
ossia 207 vulnerabilità su 261 che blocchiamo, correggiamo, o entrambe le cose.
48 vulnerabilità trovate dai nostri team su moduli commerciali, distribuite su 41 moduli diversi. Nessuna ha un riferimento CVE pubblico: non esistono da nessun'altra parte.
Non pubblichiamo né il nome del modulo, né il vettore, né il modo di sfruttarle. L'editore non ha sempre rilasciato una correzione, e il dettaglio esporrebbe tutti i negozi interessati — compresi quelli che non sono nostri clienti. I nostri clienti sono protetti senza attendere che la falla diventi pubblica.
Modulo interessato: · Vettore:
Le vulnerabilità del core dipendono dalla sua versione. Un ramo abbandonato non riceverà mai le correzioni pubblicate da allora.
Il numero in cima alla pagina è calcolato dalla stessa base che alimenta le nostre analisi, non scritto a mano: cambia quando un avviso viene pubblicato o ritirato.
Che una falla è coperta in almeno uno dei due modi: il nostro firewall blocca la richiesta di attacco prima che raggiunga il negozio, oppure abbiamo scritto una patch che chiude la falla nei file del modulo. Le vulnerabilità coperte da nessuno dei due appaiono in vuoto nello schema — non le nascondiamo.
No, ed è la differenza utile. Aggiornare presuppone che l'editore abbia pubblicato una versione corretta, che sia compatibile con il suo negozio e che lei possa installarla. La nostra patch agisce sui file della versione che ha già: chiude la falla senza cambio di versione, senza rischio di regressione sul tema, ed è reversibile.
Perché sono nostre scoperte, non pubblicate. Nominare il modulo equivarrebbe a indicare un bersaglio: l'editore non ha sempre rilasciato una correzione, e tutti i negozi interessati diventerebbero vulnerabili al primo ricercatore. I nostri clienti sono protetti senza attendere la pubblicazione.
Vengono ricalcolati a ogni sincronizzazione della nostra base di avvisi, e la marca temporale a fondo pagina indica l'ultima.
Questa pagina elenca le falle note sul mercato. Sapere quali sono davvero installate nel suo negozio richiede un’analisi dei suoi file e moduli.
Installazione in 2 minuti. Soddisfatti o rimborsati entro 14 giorni, senza condizioni.
La maggior parte di questo catalogo proviene dal monitoraggio di FriendsOfPresta e dalla base GitHub Advisory. Li colleghiamo alle versioni realmente interessate, scriviamo le patch mancanti e testiamo ciò che il nostro firewall blocca.