● Faille PrestaShop

CVE-2017-9841 · CVSS 9.8· Exploitée activement

PHPUnit (embarqué dans PrestaShop et des modules officiels) : exécution de code php à distance non authentifiée

Des modules officiels courants (recherche à facettes, 1-Click Upgrade, PrestaShop Checkout…) embarquaient un outil de test, PHPUnit, dont le fichier eval-stdin.php exécute n'importe quel code PHP envoyé par un attaquant. PrestaShop a confirmé que la faille a servi à injecter du code malveillant.

06 52 86 53 11

Mis à jour le 24 septembre 2026

ModulePHPUnit (embarqué dans PrestaShop et des modules officiels)
Nom techniquephpunit
ÉditeurPrestaShop
IdentifiantCVE-2017-9841
Score CVSS9.8 / 10
TypeExécution de code PHP à distance non authentifiée
Versions touchéesPrestaShop < 1.7.6.0 ; modules autoupgrade 4.0.0 à 4.10.1, pscartabandonmentpro 2.0.1 à 2.0.10, ps_facetedsearch 2.2.1 à 3.4.1, gamification 2.1.0 à 2.3.2, ps_checkout 1.0.8 à 1.2.9
Version corrigéeaucune confirmée
Publication de l'avis20 janvier 2020

Attention

Mettre à jour ces modules et supprimer les dossiers vendor/phpunit accessibles depuis le web.

Suis-je concerné ?

  1. Étape 1

    Chercher le fichier dangereux

    Par FTP, cherchez un fichier eval-stdin.php dans un dossier vendor/phpunit, à la racine ou dans les modules listés.

  2. Étape 2

    Relever les versions des modules

    Dans le gestionnaire de modules, comparez les versions installées aux plages touchées.

Que faire

  1. Étape 1

    Supprimer ou corriger

    En l'absence de version corrigée confirmée, supprimer le module du serveur ou faire appliquer un correctif vérifié.

  2. Étape 2

    Partir du principe que la boutique a pu être touchée

    La faille est exploitée activement : une mise à jour ne retire pas un skimmer déjà installé. Faites vérifier les fichiers du cœur, les modules, la base de données et la page de paiement.

  3. Étape 3

    Chercher des traces dans les journaux

    Recherchez dans les journaux d'accès des requêtes vers modules/phpunit/ et des requêtes POST inhabituelles, en gardant en tête que les journaux des hébergeurs ne remontent souvent qu'à quelques semaines.

  4. Étape 4

    Changer les accès

    Mots de passe de l'administration et de la base de données, surtout si la faille permet de lire la base.

Pourquoi c'est urgent

Les failles exploitées activement sont scannées automatiquement par des robots sur des milliers de boutiques. Une boutique vulnérable n'est pas « peut-être » visée : elle le sera.

Sur PrestaShop, l'objectif le plus fréquent est l'installation d'un skimmer qui vole les cartes bancaires de vos clients, avec les obligations qui en découlent (notification à la CNIL, information de la banque).

Comment fonctionne un skimmer →

Source

Avis de sécurité Friends Of Presta : security.friendsofpresta.org/dependancies/2020/01/07/phpunit-CVE-2017-9841.html. Données vérifiées le 24 septembre 2026 ; reportez-vous à l'avis pour les détails techniques.

● Ligne d'urgence ouverte

Chaque heure compte. Appelez maintenant.

📞 06 52 86 53 11

Perte :0,00 €

Demande d'intervention

📞 Appeler le 06 52 86 53 11

ou laissez vos coordonnées :