MultiCmsManager

PrestaShop 1.7

Sicurezza e backup per i negozi rimasti su PrestaShop 1.7

Molti negozi sono ancora su PrestaShop 1.7, spesso con moduli che non reggono il passaggio alla 8. Sono anche le versioni colpite dall'attacco del 2022.

Il problema

Le versioni 1.7 prima della 1.7.8.7 erano esposte.

Nel luglio 2022 una SQL injection colpiva PrestaShop dalla 1.6.0.10 in poi: la correzione è arrivata con la 1.7.8.7. Gli attaccanti creavano blm.php nella radice e inserivano un falso modulo di pagamento nel checkout.

Confrontiamo la versione installata con gli avvisi di OSV.dev e Friends of Presta: un negozio 1.7 precedente alla 1.7.8.7 riceve un allarme critico. Integrità del core e scansione dei file trovano i file già modificati.

Come funziona

Provato sulle tre minor della 1.7.

  1. 1

    Installazioni reali

    PrestaShop 1.7.6 con PHP 7.1 e 7.2, 1.7.7 con PHP 7.3, 1.7.8 con PHP 7.4.

  2. 2

    Controlli

    Integrità del core, firme di malware nei template e nel PHP, nuovi amministratori, moduli installati, backup e ripristino.

  3. 3

    Aggiornamenti

    Aggiornamenti reali con Update Assistant da 1.7.6 a 1.7.7, a 1.7.8 e a 8.0: un solo avviso ciascuno.

Nel dettaglio

Nel dettaglio.

  • Un file come blm.php nella radice compare alla scansione successiva
  • Loader JavaScript nei template Smarty, come nello skimmer del 2026
  • Cartella admin rinominata riconosciuta
  • Backup cifrati di database e file con PHP 7.1

FAQ

Domande frequenti

Il modulo gira su PHP 7.1?

Sì, sulla 1.7.6 è stato provato con PHP 7.1 e 7.2.

Supportate PrestaShop 1.6?

No, il modulo parte dalla 1.7.6.

Provalo sui siti dei tuoi clienti.

Durante la beta facciamo entrare poche agenzie alla volta e configuriamo con voi i primi siti.