Servizi
Vulnerabilità critica RCE in modulo Faceted Search di PrestaShop

È stata segnalata una vulnerabilità critica nel modulo ps_facetedsearch di PrestaShop, usato per i filtri a faccette. La falla consente a un utente non autenticato di eseguire codice arbitrario sul server, mettendo a rischio interi siti e-commerce.

Cosa è successo

È stata confermata una vulnerabilità di tipo deserializzazione (PHP Object Injection) nel modulo ps_facetedsearch, presente nelle versioni dalla 3.0.0 fino alla 4.0.3. La falla sfrutta valori non validati usati nei filtri slider (es. prezzo o peso) che vengono memorizzati in cache e deserializzati senza protezioni. Un attaccante potrebbe così impiantare un webshell nella cartella del modulo e ottenere l’esecuzione remota di codice (RCE), anche senza credenziali. La gravità è massima, con punteggio CVSS pari a 10/10. La correzione è disponibile nella versione 4.0.4 del modulo. Fonte della segnalazione non ufficiale: Reddit/PWNHub, riconfermata da advisory ufficiali e risorse specializzate.

Perché è importante

Per gestire un sito o e-commerce italiano, anche una PMI, questa vulnerabilità significa che un malintenzionato potrebbe compromettere completamente la tua piattaforma, installare backdoor o prendere il controllo del server. Il modulo ps_facetedsearch è molto diffuso per il filtraggio dei prodotti, perciò molti negozi sono potenzialmente esposti. Il rischio include furto di dati, interruzione delle vendite, danni alla reputazione e costi legali.

Cosa fare adesso

Come ti aiuta Evo Sistemi

Da Evo Sistemi possiamo supportarti con servizi dedicati di sicurezza informatica, per verificare e mettere in sicurezza il tuo sito, intervenire su moduli vulnerabili e ripristinare un ambiente sicuro. Possiamo anche assisterti nella realizzazione o aggiornamento del sito web, assicurando un’installazione aggiornata e protetta. In caso di dati sensibili o obblighi normativi, ti aiutiamo con la compliance e GDPR, per garantire la protezione e la gestione conforme dei dati dei tuoi utenti. Se vuoi una verifica rapida o un supporto completo, contattaci pure: clicca qui.

Domande frequenti

Che cosa significa “Remote Code Execution”?

È la possibilità che un attaccante esegua comandi o codice sul tuo server senza avere accesso diretto, sfruttando una vulnerabilità nel software.

Il mio sito è sicuro se non utilizza il modulo Faceted Search?

Se il modulo ps_facetedsearch non è installato o attivo, non sei esposto a questa specifica vulnerabilità. Rimani comunque aggiornato sugli altri componenti.

Quanto è urgente intervenire?

Molto urgente: la falla ha gravità massima (CVSS 10) e può essere sfruttata senza autenticazione. Aggiorna subito per evitare compromissioni.

Fonte: PWNHub / segnalazione Reddit (attenzione: fonte non ufficiale).

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *