Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Nueva versión de Prestashop, actualiza tu comercio online

Fecha de publicación 17/11/2020
Importancia
4 - Alta
Recursos Afectados
  • Prestashop 1.7.6.8 y versiones anteriores.
Descripción

Prestashop ha publicado una actualización de seguridad que corrige una vulnerabilidad de criticidad alta, por lo que se recomienda actualizar a la última versión disponible cuanto antes.

Solución

Se recomienda actualizar Prestashop a la última versión, en este caso, 1.7.6.9 a través de la página de administración de la tienda.

Instrucciones de actualización

Se recomienda tener instalado el módulo de actualizaciones 1-Click Upgrade, que nos permitirá actualizar de forma sencilla la tienda a la última versión disponible de Prestashop.

A través del panel de administración de la tienda, y una vez hemos accedido con nuestras credenciales, nos dirigiremos dentro del menú a la opción «Improve > Modules > Modules Manager > 1-Click Upgrade > Configure».

En caso de que no lo tuvieras instalado, accede al catálogo de módulos e instálalo. Para ello, dirígete a «Improve > Modules > Module Catalog > 1-Click Upgrade > Install».

Aviso 17/11/2020 - Instalación módulo actualizaciones Prestashop

Para comprobar si hay una nueva actualización disponible, nos dirigiremos al apartado «Start your upgrade» y en este apartado, se mostrará la última versión disponible del programa.

Aviso 17/11/2020 - Comprobación nueva actualización disponible

Antes de realizar la actualización, el programa nos notificará una serie de requisitos previos que deben tenerse en cuenta a la hora de actualizar.

Aviso 17/11/2020 - Listado de comprobaciones antes de actualización

Aviso 17/11/2020 - Requisitos correctos para actualización

A continuación, haremos clic en el botón «Upgrade Prestashop Now!» y comenzará el proceso de actualización.

Aviso 17/11/2020 - Log del proceso de actualización

Una vez que ha finalizado el proceso, se visualizará la siguiente pantalla junto con unas instrucciones a realizar.

Aviso 17/11/2020 - Actualización finalizada correctamente

Tras actualizar la página en el navegador, deberemos acceder al panel de administración de nuevo, eliminar la caché de la página y tras comprobar que los cambios se han efectuado correctamente, reactivaremos la tienda para que vuelva a estar operativa. Si se accede de nuevo a la herramienta 1-Click Upgrade, observaremos el siguiente mensaje:

Aviso 17/11/2020 - Última versión instalada Prestashop

También se puede realizar la actualización manual de la tienda, siguiendo las instrucciones que encontrarás en la página web de Prestashop.

Es importante proteger el gestor de contenidos para evitar que sea vulnerable. Sigue este checklist para evitar posibles ataques de ciberdelincuentes, algunos de ellos explicados en casos reales:

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o síguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición una línea gratuita de ayuda en ciberseguridad de INCIBE: 017.

Detalle

Aviso 17/11/2020 - Logotipo Prestashop

La versión 1.7.6.9 soluciona un fallo de seguridad, de criticidad alta, que permitiría a un ciberdelincuente visualizar todos los pedidos realizados en el sitio web, sin estar registrado dentro de la tienda, debido a un fallo que permite crear de nuevo un carro de la compra a partir de un pedido ya realizado.

Línea de ayuda en ciberseguridad 017

Listado de referencias