| Module | PrestaShop Checkout |
|---|---|
| Nom technique | ps_checkout |
| Éditeur | PrestaShop |
| Identifiant | CVE-2025-61922 |
| Score CVSS | 9.1 / 10 |
| Type | Prise de contrôle de compte client |
| Versions touchées | >= 1.3.0, < 4.4.1 et < 5.0.5 |
| Version corrigée | 4.4.1 / 5.0.5 |
| Publication de l'avis | 16 octobre 2025 |
Attention
Dans le back-office, les versions affichées à installer au minimum sont 7.5.0.5 (PrestaShop 1.7), 8.5.0.5 (PrestaShop 8) ou 9.5.0.5 (PrestaShop 9).
Suis-je concerné ?
Étape 1
Le module est-il présent ?
Par FTP ou dans le gestionnaire de fichiers de votre hébergeur, cherchez le dossier modules/ps_checkout/. Un module désinstallé mais toujours présent sur le serveur reste exploitable.
Étape 2
Quelle version ?
Dans le back-office (Modules > Gestionnaire de modules), ou dans le fichier config.xml du dossier du module.
Étape 3
Comparer
Versions touchées : >= 1.3.0, < 4.4.1 et < 5.0.5. Version corrigée : 4.4.1 / 5.0.5.
Que faire
Étape 1
Mettre à jour
Installer la version 4.4.1 / 5.0.5 ou supérieure, depuis la source officielle de l'éditeur.
Étape 2
Changer les accès
Mots de passe de l'administration et de la base de données, surtout si la faille permet de lire la base.
Source
Avis de sécurité Friends Of Presta : security.friendsofpresta.org/modules/2025/10/23/ps_checkout.html. Données vérifiées le 24 septembre 2026 ; reportez-vous à l'avis pour les détails techniques.