● Faille PrestaShop

CVE-2025-69633 · CVSS 9.8

Advanced Popup Creator (advancedpopupcreator) : injection sql non authentifiée

Ce module de popups permet à un attaquant non authentifié d'exécuter des requêtes SQL via le paramètre fromController. La faille a été repérée lors d'interventions sur des boutiques piratées.

06 52 86 53 11

Mis à jour le 24 septembre 2026

ModuleAdvanced Popup Creator
Nom techniqueadvancedpopupcreator
ÉditeurIdnovate
IdentifiantCVE-2025-69633
Score CVSS9.8 / 10
TypeInjection SQL non authentifiée
Versions touchées< 1.2.7
Version corrigée1.2.7
Publication de l'avis13 février 2026

Suis-je concerné ?

  1. Étape 1

    Le module est-il présent ?

    Par FTP ou dans le gestionnaire de fichiers de votre hébergeur, cherchez le dossier modules/advancedpopupcreator/. Un module désinstallé mais toujours présent sur le serveur reste exploitable.

  2. Étape 2

    Quelle version ?

    Dans le back-office (Modules > Gestionnaire de modules), ou dans le fichier config.xml du dossier du module.

  3. Étape 3

    Comparer

    Versions touchées : < 1.2.7. Version corrigée : 1.2.7.

Que faire

  1. Étape 1

    Mettre à jour

    Installer la version 1.2.7 ou supérieure, depuis la source officielle de l'éditeur.

  2. Étape 2

    Changer les accès

    Mots de passe de l'administration et de la base de données, surtout si la faille permet de lire la base.

Source

Avis de sécurité Friends Of Presta : security.friendsofpresta.org/modules/2026/02/16/advancedpopupcreator-cve-2025-69633.html. Données vérifiées le 24 septembre 2026 ; reportez-vous à l'avis pour les détails techniques.

● Ligne d'urgence ouverte

Chaque heure compte. Appelez maintenant.

📞 06 52 86 53 11

Perte :0,00 €

Demande d'intervention

📞 Appeler le 06 52 86 53 11

ou laissez vos coordonnées :