● Faille PrestaShop

CVE-2025-61922 · CVSS 9.1

PrestaShop Checkout (ps_checkout) : prise de contrôle de compte client

Le module de paiement officiel de PrestaShop permettait, via la fonction Express Checkout, de se connecter au compte d'un client en connaissant seulement son e-mail. Un attaquant pouvait alors voir ses commandes et ses données personnelles.

06 52 86 53 11

Mis à jour le 24 septembre 2026

ModulePrestaShop Checkout
Nom techniqueps_checkout
ÉditeurPrestaShop
IdentifiantCVE-2025-61922
Score CVSS9.1 / 10
TypePrise de contrôle de compte client
Versions touchées>= 1.3.0, < 4.4.1 et < 5.0.5
Version corrigée4.4.1 / 5.0.5
Publication de l'avis16 octobre 2025

Attention

Dans le back-office, les versions affichées à installer au minimum sont 7.5.0.5 (PrestaShop 1.7), 8.5.0.5 (PrestaShop 8) ou 9.5.0.5 (PrestaShop 9).

Suis-je concerné ?

  1. Étape 1

    Le module est-il présent ?

    Par FTP ou dans le gestionnaire de fichiers de votre hébergeur, cherchez le dossier modules/ps_checkout/. Un module désinstallé mais toujours présent sur le serveur reste exploitable.

  2. Étape 2

    Quelle version ?

    Dans le back-office (Modules > Gestionnaire de modules), ou dans le fichier config.xml du dossier du module.

  3. Étape 3

    Comparer

    Versions touchées : >= 1.3.0, < 4.4.1 et < 5.0.5. Version corrigée : 4.4.1 / 5.0.5.

Que faire

  1. Étape 1

    Mettre à jour

    Installer la version 4.4.1 / 5.0.5 ou supérieure, depuis la source officielle de l'éditeur.

  2. Étape 2

    Changer les accès

    Mots de passe de l'administration et de la base de données, surtout si la faille permet de lire la base.

Source

Avis de sécurité Friends Of Presta : security.friendsofpresta.org/modules/2025/10/23/ps_checkout.html. Données vérifiées le 24 septembre 2026 ; reportez-vous à l'avis pour les détails techniques.

● Ligne d'urgence ouverte

Chaque heure compte. Appelez maintenant.

📞 06 52 86 53 11

Perte :0,00 €

Demande d'intervention

📞 Appeler le 06 52 86 53 11

ou laissez vos coordonnées :