Description
Depuis quand cette faille est exploitée par les pirates ?
Il semblerait que la faille de sécurité détectée soit exploitée depuis le 14 Juillet 2022 est alerté par email (newsletter PrestaShop)
Quel est le type de vulnérabilité détecté sur la boutique ?
Une faille de sécurité concernant les injections SQL, cela signifie que tous les modules qui se connectent a la base de donnée son vulnérables et laisse une porte ouverte aux pirates (hackers)
Quelle est la cible prioritaire des hackers ?
Le module de paiement du site pour collecter les données de cartes bancaires des clients qui est remplacé par une fausse interface, les clients pensent donc achetés sur votre site mais en réalité ils ne le font pas !
Quelles sont les versions de PrestaShop impactées ?
Les versions 1.6.0.10 jusque 1.7.x sont celles qui sont directement impactées par cette faille de sécurité mais il se peut que certaines versions 1.7.x ne le soient pas, un diagnostic s’impose tout de même.
Remarque: Cette prestation inclut le diagnostic de la vulnérabilité + la correction de celle-ci. Cependant si le problème serait plus grave et nécessiterait un nettoyage complet de la base de donnée, le client en serait informé immédiatement via un devis à valider.