| Module | Monetico Paiement |
|---|---|
| Nom technique | MoneticoPaiement |
| Éditeur | Monetico Paiement / EuroInformation |
| Identifiant | CVE-2023-45256 |
| Score CVSS | 9.8 / 10 |
| Type | Injection SQL non authentifiée |
| Versions touchées | <= 1.1.0 |
| Version corrigée | 1.1.1 |
| Publication de l'avis | 10 juin 2025 |
Suis-je concerné ?
Étape 1
Le module est-il présent ?
Par FTP ou dans le gestionnaire de fichiers de votre hébergeur, cherchez le dossier modules/MoneticoPaiement/. Un module désinstallé mais toujours présent sur le serveur reste exploitable.
Étape 2
Quelle version ?
Dans le back-office (Modules > Gestionnaire de modules), ou dans le fichier config.xml du dossier du module.
Étape 3
Comparer
Versions touchées : <= 1.1.0. Version corrigée : 1.1.1.
Que faire
Étape 1
Mettre à jour
Installer la version 1.1.1 ou supérieure, depuis la source officielle de l'éditeur.
Étape 2
Changer les accès
Mots de passe de l'administration et de la base de données, surtout si la faille permet de lire la base.
Source
Avis de sécurité Friends Of Presta : security.friendsofpresta.org/modules/2025/06/10/MoneticoPaiement.html. Données vérifiées le 24 septembre 2026 ; reportez-vous à l'avis pour les détails techniques.