Actualización de seguridad importante para tiendas PrestaShop
El equipo de soporte de PrestaShop ha emitido un comunicado dirigido a toda su comunidad para informar sobre la publicación de parches que corrigen vulnerabilidades críticas en la plataforma.
Para garantizar la integridad del negocio y la protección de los datos de los clientes, es fundamental que se apliquen las actualizaciones correspondientes a la mayor brevedad. Las versiones de software no actualizadas son el principal objetivo de los incidentes de seguridad automatizados en entornos e-commerce.
A continuación, se detallan las acciones requeridas y las recomendaciones oficiales.
· Actualización del módulo «Faceted Search»
Se ha detectado una vulnerabilidad crítica específica en el módulo de Faceted Search (ps_facetedsearch), una herramienta ampliamente utilizada para el filtrado de productos en el catálogo.
Acción: Se recomienda acceder al gestor de módulos del panel de administración y actualizar
ps_facetedsearcha la última versión disponible de forma inmediata.
· Actualización del núcleo de PrestaShop (Ramas 8.2 y 9.1)
Si su infraestructura actual opera bajo alguna de estas versiones, debe aplicar las siguientes actualizaciones de mantenimiento:
Para la rama 8.2 –> Actualizar a PrestaShop 8.2.6
Para la rama 9.1 –> Actualizar a PrestaShop 9.1.1
Información técnica: Ambas versiones resuelven fallos críticos de seguridad. Puedes hacer click en la versión que desees para que te lleve a la guía oficial de instalación (haciendo click en PrestaShop 8.2.6 o PrestaShop 9.1.1).
Guía de buenas prácticas de seguridad
El equipo técnico de PrestaShop aconseja revisar periódicamente los siguientes puntos de control para mitigar riesgos operativos:
Mantenimiento preventivo: Mantenga tanto el núcleo de PrestaShop como todos los módulos de terceros actualizados. La mayoría de las incidencias aprovechan fallos conocidos que ya disponen de un parche oficial.
- Gestión de accesos: Utilice credenciales complejas y únicas para las cuentas del Back Office. Revoque los permisos de acceso a los usuarios que ya no requieran gestionar la plataforma y evalúe la implementación de la autenticación de dos factores (2FA).
Auditoría de software: Elimine definitivamente los módulos instalados que no estén en uso. Reducir el código activo disminuye la superficie de exposición a posibles fallos.
Capas de protección perimetral: Considere la integración de un Firewall de Aplicaciones Web (WAF), como el de Cloudflare. Aunque ayudan a filtrar el tráfico malicioso, es importante recordar que estas herramientas complementan el mantenimiento del código, pero no sustituyen la necesidad de actualizar el software.
Monitorización: Suscríbase a los avisos y boletines oficiales de seguridad de PrestaShop para recibir notificaciones preventivas.
Más información: https://build.prestashop-project.org/news/2026/security-update-faceted-search-module-ps-facetedsearch/
Si tienes dudas contacta con nosotros y lo vemos contigo.
Gracias por confiar en okITup.
Nosotros vigilamos tu infraestructura. Tú sigues con tu negocio.