MultiCmsManager

PrestaShop per agenzie

Monitoraggio e sicurezza dei negozi PrestaShop per le agenzie web

Un negozio compromesso perde soldi e dati di pagamento dei clienti. Il nostro modulo per PrestaShop 1.7.6, 8 e 9 controlla dall'interno quello che uno scanner esterno non vede.

Il problema

Gli skimmer stanno nei template.

Nel febbraio 2026 PrestaShop ha avvisato i negozi di un loader JavaScript inserito nel template head.tpl, che caricava codice da un indirizzo nascosto. Nel 2022 una falla SQL aveva permesso di eseguire codice sui server.

Il negozio continua a funzionare e le pagine sembrano normali, quindi nessuno se ne accorge finché arrivano i reclami dei clienti.

Come funziona

Un modulo che legge il negozio da dentro.

  1. 1

    Modulo nativo

    Si carica dal gestore moduli e si collega con un codice monouso. Funziona anche con il negozio in manutenzione.

  2. 2

    Inventario

    Moduli, temi, amministratori e cartella di amministrazione, anche se rinominata.

  3. 3

    Controlli

    Integrità del core contro il pacchetto ufficiale, firme di malware in template e PHP, file sospetti e backup.

Nel dettaglio

Cosa controlla su un negozio PrestaShop.

  • PrestaShop dalla 1.7.6 alla 9.2
  • Loader JavaScript nei template Smarty e Twig
  • Integrità del core, anche con la cartella admin rinominata
  • Nuovi amministratori e moduli installati
  • Aggiornamenti del core senza falsi allarmi
  • Backup cifrati di database e file

FAQ

Domande frequenti

Controllate anche le vulnerabilità dei moduli PrestaShop?

Sì. Per il core e i moduli ufficiali usiamo OSV.dev, che raccoglie gli avvisi pubblicati su GitHub. Per i moduli di terze parti usiamo gli avvisi di Friends of Presta. Se due fonti pubblicano la stessa vulnerabilità ricevi un solo avviso.

Posso fare login con un clic?

Su PrestaShop no, per ora. Funziona su WordPress, Joomla e Drupal.

Provalo sui siti dei tuoi clienti.

Durante la beta facciamo entrare poche agenzie alla volta e configuriamo con voi i primi siti.