Ce que la base couvre
Essentiellement les modules tiers — natifs, commerciaux et communautaires — qui constituent la surface d'attaque réelle d'une boutique PrestaShop. Chaque entrée précise le module, les versions vulnérables, la nature de la faille et la version corrective quand elle existe. Les failles du cœur relèvent, elles, des avis de sécurité PrestaShop.
Pourquoi c’est spécifique à PrestaShop
L'écosystème WordPress dispose de bases de vulnérabilités massives et bien financées. PrestaShop, plus petit, n'a pas d'équivalent commercial de cette ampleur : la veille communautaire y joue un rôle central. Un outil de surveillance générique ignore purement et simplement ces vulnérabilités-là.
S’en servir concrètement
L'utilité pratique tient à la comparaison entre la liste des modules réellement installés, avec leurs versions, et les entrées de la base. Fait à la main, l'exercice est fastidieux et donc rarement répété — alors que de nouvelles entrées paraissent en continu.
Questions fréquentes
Friends-of-Presta couvre-t-il les modules payants ?
Oui, dès lors qu'une vulnérabilité a été signalée et publiée de façon responsable. La base ne se limite pas aux modules gratuits ou communautaires.
Que faire si un module installé y figure ?
Vérifier la version installée par rapport aux versions vulnérables, appliquer la version corrective si elle existe, et remplacer le module s'il n'est plus maintenu.