
È stata segnalata una vulnerabilità critica nel modulo ps_facetedsearch di PrestaShop, usato per i filtri a faccette. La falla consente a un utente non autenticato di eseguire codice arbitrario sul server, mettendo a rischio interi siti e-commerce.
Cosa è successo
È stata confermata una vulnerabilità di tipo deserializzazione (PHP Object Injection) nel modulo ps_facetedsearch, presente nelle versioni dalla 3.0.0 fino alla 4.0.3. La falla sfrutta valori non validati usati nei filtri slider (es. prezzo o peso) che vengono memorizzati in cache e deserializzati senza protezioni. Un attaccante potrebbe così impiantare un webshell nella cartella del modulo e ottenere l’esecuzione remota di codice (RCE), anche senza credenziali. La gravità è massima, con punteggio CVSS pari a 10/10. La correzione è disponibile nella versione 4.0.4 del modulo. Fonte della segnalazione non ufficiale: Reddit/PWNHub, riconfermata da advisory ufficiali e risorse specializzate.
Perché è importante
Per gestire un sito o e-commerce italiano, anche una PMI, questa vulnerabilità significa che un malintenzionato potrebbe compromettere completamente la tua piattaforma, installare backdoor o prendere il controllo del server. Il modulo ps_facetedsearch è molto diffuso per il filtraggio dei prodotti, perciò molti negozi sono potenzialmente esposti. Il rischio include furto di dati, interruzione delle vendite, danni alla reputazione e costi legali.
Cosa fare adesso
- Aggiorna immediatamente il modulo ps_facetedsearch alla versione 4.0.4 tramite il Back Office.
- Se non visualizzi l’aggiornamento, scarica manualmente la versione corretta e installala.
- Verifica nella cartella
/modules/ps_facetedsearch/la presenza di file PHP sospetti o non riconosciuti e controlla i log del server per richieste insolite. - Se sospetti una compromissione, effettua una verifica completa del sito: rimuovi eventuali backdoor, cambia password, ripulisci l’ambiente.
- Rafforza la sicurezza adottando un Web Application Firewall (WAF), disabilita funzioni PHP pericolose (es. exec, shell_exec) e mantieni sempre aggiornati PrestaShop e altri moduli.
Come ti aiuta Evo Sistemi
Da Evo Sistemi possiamo supportarti con servizi dedicati di sicurezza informatica, per verificare e mettere in sicurezza il tuo sito, intervenire su moduli vulnerabili e ripristinare un ambiente sicuro. Possiamo anche assisterti nella realizzazione o aggiornamento del sito web, assicurando un’installazione aggiornata e protetta. In caso di dati sensibili o obblighi normativi, ti aiutiamo con la compliance e GDPR, per garantire la protezione e la gestione conforme dei dati dei tuoi utenti. Se vuoi una verifica rapida o un supporto completo, contattaci pure: clicca qui.
Domande frequenti
Che cosa significa “Remote Code Execution”?
È la possibilità che un attaccante esegua comandi o codice sul tuo server senza avere accesso diretto, sfruttando una vulnerabilità nel software.
Il mio sito è sicuro se non utilizza il modulo Faceted Search?
Se il modulo ps_facetedsearch non è installato o attivo, non sei esposto a questa specifica vulnerabilità. Rimani comunque aggiornato sugli altri componenti.
Quanto è urgente intervenire?
Molto urgente: la falla ha gravità massima (CVSS 10) e può essere sfruttata senza autenticazione. Aggiorna subito per evitare compromissioni.
Fonte: PWNHub / segnalazione Reddit (attenzione: fonte non ufficiale).