E-commerce

Aggiornamento urgente PrestaShop: patch per ricerca a faccette

Aggiornamento urgente PrestaShop: patch per ricerca a faccette

PrestaShop ha rilasciato con urgenza la versione 4.0.4 del modulo Faceted Search per correggere una grave vulnerabilità che permetteva l’esecuzione di codice da remoto anche senza autenticazione. Se utilizzi PrestaShop, questo aggiornamento è fondamentale per tutelare il tuo sito e-commerce.

Cosa è successo

Il 3 giugno 2026 PrestaShop ha pubblicato un avviso di sicurezza indicando che il modulo Faceted Search (ps_facetedsearch) nelle versioni dalla 3.0.0 alla 4.0.3 era soggetto a una vulnerabilità critica. In determinate condizioni, richieste costruite ad arte potevano attivare l’esecuzione di codice non autorizzato sul server, senza necessità di autenticazione. La versione 4.0.4 risolve completamente il problema. Inoltre, le versioni PrestaShop 9.1.4 e 8.2.7, rilasciate contestualmente, includono già il modulo aggiornato per nuove installazioni.

Perché è importante

Se il tuo sito utilizza filtri per prezzo o peso basati su cursori, la vulnerabilità può essere sfruttata con un’unica richiesta HTTP, permettendo a un attaccante di ottenere il controllo del server. Il rischio è quindi concreto e immediato: la compromissione può avvenire anche senza accesso al pannello di amministrazione. Nuove installazioni con le versioni 9.1.4 e 8.2.7 sono già protette, ma i negozi esistenti devono intervenire tempestivamente.

Cosa fare adesso

  • Aggiorna subito il modulo Faceted Search alla versione 4.0.4 dal pannello Back Office: Moduli → Gestore moduli. Se l’aggiornamento non appare, scarica e installa manualmente la versione aggiornata.
  • Verifica la versione installata per confermare che sia 4.0.4 o successiva.
  • Controlla se ci sono file PHP sospetti nella cartella modules/ps_facetedsearch/ e richieste insolite nei log del server.
  • Se sospetti un’intrusione, valuta una revisione della sicurezza, cambia le password del Back Office e considera il coinvolgimento di un esperto.
  • In futuro, aggiorna sempre PrestaShop e i moduli, è attiva misure di difesa come firewall applicativi (WAF) per proteggerti meglio.

Come ti aiuta Evo Sistemi

Da Evo Sistemi possiamo supportarti rapidamente con:

Contattaci per una verifica immediata del tuo e-commerce e una messa in sicurezza completa: contattaci qui.

Domande frequenti

Chi è a rischio e-commerce?

Chi utilizza PrestaShop con il modulo Faceted Search tra le versioni 3.0.0 e 4.0.3 è vulnerabile.

Cos’è cambiato nella versione 4.0.4?

È stato corretto il processo di deserializzazione che permetteva l’esecuzione di codice arbitrario da richiesta Web senza autenticazione.

Le nuove versioni 9.1.4 e 8.2.7 sono sicure?

Sì, includono fin dall’installazione il modulo Faceted Search aggiornato alla versione 4.0.4.

Fonte: PrestaShop Core Monthly (ufficiale).

Chi ha scritto questo articolo

Su sicurezza informatica ho 29 attestati verificabili

Non è una firma in fondo a un pezzo: sono credenziali con il link di verifica dell'ente che le ha rilasciate, controllabili una per una.

Guarda le prove Sicurezza siti web

Chiama Richiedi un preventivo