PrestaShop per agenzie
Monitoraggio e sicurezza dei negozi PrestaShop per le agenzie web
Un negozio compromesso perde soldi e dati di pagamento dei clienti. Il nostro modulo per PrestaShop 1.7.6, 8 e 9 controlla dall'interno quello che uno scanner esterno non vede.
Il problema
Gli skimmer stanno nei template.
Nel febbraio 2026 PrestaShop ha avvisato i negozi di un loader JavaScript inserito nel template head.tpl, che caricava codice da un indirizzo nascosto. Nel 2022 una falla SQL aveva permesso di eseguire codice sui server.
Il negozio continua a funzionare e le pagine sembrano normali, quindi nessuno se ne accorge finché arrivano i reclami dei clienti.
Come funziona
Un modulo che legge il negozio da dentro.
- 1
Modulo nativo
Si carica dal gestore moduli e si collega con un codice monouso. Funziona anche con il negozio in manutenzione.
- 2
Inventario
Moduli, temi, amministratori e cartella di amministrazione, anche se rinominata.
- 3
Controlli
Integrità del core contro il pacchetto ufficiale, firme di malware in template e PHP, file sospetti e backup.
Nel dettaglio
Cosa controlla su un negozio PrestaShop.
- PrestaShop dalla 1.7.6 alla 9.2
- Loader JavaScript nei template Smarty e Twig
- Integrità del core, anche con la cartella admin rinominata
- Nuovi amministratori e moduli installati
- Aggiornamenti del core senza falsi allarmi
- Backup cifrati di database e file
FAQ
Domande frequenti
Controllate anche le vulnerabilità dei moduli PrestaShop?
Sì. Per il core e i moduli ufficiali usiamo OSV.dev, che raccoglie gli avvisi pubblicati su GitHub. Per i moduli di terze parti usiamo gli avvisi di Friends of Presta. Se due fonti pubblicano la stessa vulnerabilità ricevi un solo avviso.
Posso fare login con un clic?
Su PrestaShop no, per ora. Funziona su WordPress, Joomla e Drupal.
Funzioni collegate
Da vedere insieme
Provalo sui siti dei tuoi clienti.
Durante la beta facciamo entrare poche agenzie alla volta e configuriamo con voi i primi siti.