Actualización de seguridad importante para tiendas PrestaShop


El equipo de soporte de PrestaShop ha emitido un comunicado dirigido a toda su comunidad para informar sobre la publicación de parches que corrigen vulnerabilidades críticas en la plataforma.

Para garantizar la integridad del negocio y la protección de los datos de los clientes, es fundamental que se apliquen las actualizaciones correspondientes a la mayor brevedad. Las versiones de software no actualizadas son el principal objetivo de los incidentes de seguridad automatizados en entornos e-commerce.

A continuación, se detallan las acciones requeridas y las recomendaciones oficiales.

· Actualización del módulo «Faceted Search»

Se ha detectado una vulnerabilidad crítica específica en el módulo de Faceted Search (ps_facetedsearch), una herramienta ampliamente utilizada para el filtrado de productos en el catálogo.

  • Acción: Se recomienda acceder al gestor de módulos del panel de administración y actualizar ps_facetedsearch a la última versión disponible de forma inmediata.

· Actualización del núcleo de PrestaShop (Ramas 8.2 y 9.1)

Si su infraestructura actual opera bajo alguna de estas versiones, debe aplicar las siguientes actualizaciones de mantenimiento:

Información técnica: Ambas versiones resuelven fallos críticos de seguridad. Puedes hacer click en la versión que desees para que te lleve a la guía oficial de instalación (haciendo click en PrestaShop 8.2.6 o PrestaShop 9.1.1).

Guía de buenas prácticas de seguridad

El equipo técnico de PrestaShop aconseja revisar periódicamente los siguientes puntos de control para mitigar riesgos operativos:

  • Mantenimiento preventivo: Mantenga tanto el núcleo de PrestaShop como todos los módulos de terceros actualizados. La mayoría de las incidencias aprovechan fallos conocidos que ya disponen de un parche oficial.

  • Gestión de accesos: Utilice credenciales complejas y únicas para las cuentas del Back Office. Revoque los permisos de acceso a los usuarios que ya no requieran gestionar la plataforma y evalúe la implementación de la autenticación de dos factores (2FA).
  • Auditoría de software: Elimine definitivamente los módulos instalados que no estén en uso. Reducir el código activo disminuye la superficie de exposición a posibles fallos.

  • Capas de protección perimetral: Considere la integración de un Firewall de Aplicaciones Web (WAF), como el de Cloudflare. Aunque ayudan a filtrar el tráfico malicioso, es importante recordar que estas herramientas complementan el mantenimiento del código, pero no sustituyen la necesidad de actualizar el software.

  • Monitorización: Suscríbase a los avisos y boletines oficiales de seguridad de PrestaShop para recibir notificaciones preventivas.

Más información: https://build.prestashop-project.org/news/2026/security-update-faceted-search-module-ps-facetedsearch/

📩 Si tienes dudas contacta con nosotros y lo vemos contigo.

Gracias por confiar en okITup.
Nosotros vigilamos tu infraestructura. Tú sigues con tu negocio. 💙