Glossaire

Friends-of-Presta

Friends-of-Presta est une initiative communautaire qui recense publiquement les vulnérabilités affectant les modules de l'écosystème PrestaShop. C'est la référence pour savoir si un module installé sur une boutique est concerné par une faille connue.

Ce que la base couvre

Essentiellement les modules tiers — natifs, commerciaux et communautaires — qui constituent la surface d'attaque réelle d'une boutique PrestaShop. Chaque entrée précise le module, les versions vulnérables, la nature de la faille et la version corrective quand elle existe. Les failles du cœur relèvent, elles, des avis de sécurité PrestaShop.

Pourquoi c’est spécifique à PrestaShop

L'écosystème WordPress dispose de bases de vulnérabilités massives et bien financées. PrestaShop, plus petit, n'a pas d'équivalent commercial de cette ampleur : la veille communautaire y joue un rôle central. Un outil de surveillance générique ignore purement et simplement ces vulnérabilités-là.

S’en servir concrètement

L'utilité pratique tient à la comparaison entre la liste des modules réellement installés, avec leurs versions, et les entrées de la base. Fait à la main, l'exercice est fastidieux et donc rarement répété — alors que de nouvelles entrées paraissent en continu.

Questions fréquentes

Friends-of-Presta couvre-t-il les modules payants ?

Oui, dès lors qu'une vulnérabilité a été signalée et publiée de façon responsable. La base ne se limite pas aux modules gratuits ou communautaires.

Que faire si un module installé y figure ?

Vérifier la version installée par rapport aux versions vulnérables, appliquer la version corrective si elle existe, et remplacer le module s'il n'est plus maintenu.

Surveillez tout cela sans y penser

KLN Monitoring suit la disponibilité, la sécurité et la performance de votre site 24/7 — et vous dit quoi en faire.

14 jours offerts · puis 29,90 €/mois