Il core di PrestaShop non è il rischio principale

306 falle note su 246 moduli commerciali.

Un negozio perfettamente aggiornato resta esposto attraverso i suoi moduli: nessun aggiornamento di PrestaShop li corregge, e non tutti gli editori pubblicano una patch.

83,3 %

ossia 255 vulnerabilità su 306 che blocchiamo, correggiamo, o entrambe le cose.

11 — firewall e patch
106 — patch PrestaSecure
138 — bloccata dal firewall
51 — non coperta a oggi

Le ultime patch scritte

diario delle ultime dieci
11 set 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Elevata
11 set 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Critica
11 set 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Critica
9 set 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Bassa
8 set 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Elevata
8 set 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Elevata
8 set 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Elevata
8 set 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Elevata
8 set 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Critica
8 set 2026                Scoperta PrestaSecure — modulo non divulgato, patch consegnata ai nostri clienti Elevata

Ciò che non pubblicheremo

93 vulnerabilità trovate dai nostri team su moduli commerciali, distribuite su 78 moduli diversi. Nessuna ha un riferimento CVE pubblico: non esistono da nessun'altra parte.

Non pubblichiamo né il nome del modulo, né il vettore, né il modo di sfruttarle. L'editore non ha sempre rilasciato una correzione, e il dettaglio esporrebbe tutti i negozi interessati — compresi quelli che non sono nostri clienti. I nostri clienti sono protetti senza attendere che la falla diventi pubblica.

Modulo interessato:                  · Vettore:                       

93 scoperte
52 critiche
92 già corrette
4 pubblicate

E dal lato del core PrestaShop?

Le vulnerabilità del core dipendono dalla sua versione. Un ramo abbandonato non riceverà mai le correzioni pubblicate da allora.

Domande frequenti

  • Quante vulnerabilità dei moduli seguite?

    Il numero in cima alla pagina è calcolato dalla stessa base che alimenta le nostre analisi, non scritto a mano: cambia quando un avviso viene pubblicato o ritirato.

  • Cosa significa esattamente «neutralizzata»?

    Che una falla è coperta in almeno uno dei due modi: il nostro firewall blocca la richiesta di attacco prima che raggiunga il negozio, oppure abbiamo scritto una patch che chiude la falla nei file del modulo. Le vulnerabilità coperte da nessuno dei due appaiono in vuoto nello schema — non le nascondiamo.

  • Una patch di modulo non è un aggiornamento del modulo?

    No, ed è la differenza utile. Aggiornare presuppone che l'editore abbia pubblicato una versione corretta, che sia compatibile con il suo negozio e che lei possa installarla. La nostra patch agisce sui file della versione che ha già: chiude la falla senza cambio di versione, senza rischio di regressione sul tema, ed è reversibile.

  • Perché alcuni moduli non sono nominati nel diario?

    Perché sono nostre scoperte, non pubblicate. Nominare il modulo equivarrebbe a indicare un bersaglio: l'editore non ha sempre rilasciato una correzione, e tutti i negozi interessati diventerebbero vulnerabili al primo ricercatore. I nostri clienti sono protetti senza attendere la pubblicazione.

  • Questi numeri sono aggiornati?

    Vengono ricalcolati a ogni sincronizzazione della nostra base di avvisi, e la marca temporale a fondo pagina indica l'ultima.

Quali riguardano il suo negozio?

Questa pagina elenca le falle note sul mercato. Sapere quali sono davvero installate nel suo negozio richiede un’analisi dei suoi file e moduli.

Installazione in 2 minuti. Soddisfatti o rimborsati entro 14 giorni, senza condizioni.

Da dove vengono questi dati

La maggior parte di questo catalogo proviene dal monitoraggio di FriendsOfPresta e dalla base GitHub Advisory. Li colleghiamo alle versioni realmente interessate, scriviamo le patch mancanti e testiamo ciò che il nostro firewall blocca.

Aggiornato il 11 settembre 2026 à 21h20 346 avvisi di sicurezza seguiti
Avis Vérifiés 5 avis clients ★★★★★ ★★★★★ 5/5