| Module | Advanced Popup Creator |
|---|---|
| Nom technique | advancedpopupcreator |
| Éditeur | Idnovate |
| Identifiant | CVE-2025-69633 |
| Score CVSS | 9.8 / 10 |
| Type | Injection SQL non authentifiée |
| Versions touchées | < 1.2.7 |
| Version corrigée | 1.2.7 |
| Publication de l'avis | 13 février 2026 |
Suis-je concerné ?
Étape 1
Le module est-il présent ?
Par FTP ou dans le gestionnaire de fichiers de votre hébergeur, cherchez le dossier modules/advancedpopupcreator/. Un module désinstallé mais toujours présent sur le serveur reste exploitable.
Étape 2
Quelle version ?
Dans le back-office (Modules > Gestionnaire de modules), ou dans le fichier config.xml du dossier du module.
Étape 3
Comparer
Versions touchées : < 1.2.7. Version corrigée : 1.2.7.
Que faire
Étape 1
Mettre à jour
Installer la version 1.2.7 ou supérieure, depuis la source officielle de l'éditeur.
Étape 2
Changer les accès
Mots de passe de l'administration et de la base de données, surtout si la faille permet de lire la base.
Source
Avis de sécurité Friends Of Presta : security.friendsofpresta.org/modules/2026/02/16/advancedpopupcreator-cve-2025-69633.html. Données vérifiées le 24 septembre 2026 ; reportez-vous à l'avis pour les détails techniques.