● Faille PrestaShop

CVE-2023-45256 · CVSS 9.8

Monetico Paiement (MoneticoPaiement) : injection sql non authentifiée

Le module de paiement Monetico (Crédit Mutuel / CIC), très répandu en France, comporte plusieurs points d'entrée vulnérables à l'injection SQL, accessibles sans authentification. Dans les journaux, l'attaque n'apparaît que comme un « POST / ».

06 52 86 53 11

Mis à jour le 24 septembre 2026

ModuleMonetico Paiement
Nom techniqueMoneticoPaiement
ÉditeurMonetico Paiement / EuroInformation
IdentifiantCVE-2023-45256
Score CVSS9.8 / 10
TypeInjection SQL non authentifiée
Versions touchées<= 1.1.0
Version corrigée1.1.1
Publication de l'avis10 juin 2025

Suis-je concerné ?

  1. Étape 1

    Le module est-il présent ?

    Par FTP ou dans le gestionnaire de fichiers de votre hébergeur, cherchez le dossier modules/MoneticoPaiement/. Un module désinstallé mais toujours présent sur le serveur reste exploitable.

  2. Étape 2

    Quelle version ?

    Dans le back-office (Modules > Gestionnaire de modules), ou dans le fichier config.xml du dossier du module.

  3. Étape 3

    Comparer

    Versions touchées : <= 1.1.0. Version corrigée : 1.1.1.

Que faire

  1. Étape 1

    Mettre à jour

    Installer la version 1.1.1 ou supérieure, depuis la source officielle de l'éditeur.

  2. Étape 2

    Changer les accès

    Mots de passe de l'administration et de la base de données, surtout si la faille permet de lire la base.

Source

Avis de sécurité Friends Of Presta : security.friendsofpresta.org/modules/2025/06/10/MoneticoPaiement.html. Données vérifiées le 24 septembre 2026 ; reportez-vous à l'avis pour les détails techniques.

● Ligne d'urgence ouverte

Chaque heure compte. Appelez maintenant.

📞 06 52 86 53 11

Perte :0,00 €

Demande d'intervention

📞 Appeler le 06 52 86 53 11

ou laissez vos coordonnées :