TipsPrestaShop

PrestaShop: revisa Faceted Search antes de que filtre algo más

Una vulnerabilidad crítica en ps_facetedsearch afecta a muchas tiendas PrestaShop: comprueba la versión, actualiza y revisa señales de ataque.

Panel de tienda PrestaShop con filtros de productos, aviso de seguridad y actualización de módulo

Hay avisos de seguridad que parecen muy técnicos hasta que miras dónde está el problema. El módulo Faceted Search de PrestaShop, ps_facetedsearch, es el que permite filtrar productos por categoría, precio, peso, atributos o características. Es decir: justo una pieza que muchas tiendas usan todos los días.

PrestaShop publicó una actualización de seguridad para este módulo porque determinadas versiones podían procesar peticiones manipuladas de forma insegura. La parte importante para una tienda real es esta: no hace falta que el atacante tenga cuenta ni acceso al back office. Si la tienda usa una versión afectada, el riesgo debe tratarse como prioritario.

Las versiones afectadas van de 3.0.0 a 4.0.3. La corrección completa está en 4.0.4 o superior. Si tienes una tienda PrestaShop con filtros de productos, yo no lo dejaría para “cuando toque mantenimiento”.

Mi orden práctico sería:

  1. Comprueba si usas ps_facetedsearch. Entra en el back office, revisa Módulos y busca Faceted Search o Búsqueda por facetas.
  2. Mira la versión instalada. Si está entre 3.0.0 y 4.0.3, planifica la actualización cuanto antes.
  3. Actualiza a 4.0.4 o superior. Si el back office no muestra la actualización, descarga la versión corregida desde la fuente oficial y pruébala primero en staging si la tienda tiene mucho módulo o tema personalizado.
  4. Revisa indicios raros. Archivos PHP inesperados dentro de modules/ps_facetedsearch/, peticiones extrañas en logs o cambios que no reconozcas no se arreglan solo pulsando actualizar.
  5. Prueba la tienda después. Categorías, filtros, búsqueda, ficha de producto, carrito y checkout. El módulo puede parecer secundario, pero afecta a navegación y conversión.

Un WAF, Cloudflare o una regla del servidor pueden ayudar como capa adicional, pero no son la solución principal. Si el módulo vulnerable sigue instalado, el agujero sigue ahí. La solución es actualizar o aplicar el parche oficial si no hay otra salida inmediata.

También conviene sacar una lección más amplia: los módulos “normales” de una tienda no son decoración. Un filtro de productos, una pasarela de pago, un módulo de transporte o un buscador pueden tener impacto directo en seguridad y ventas. Por eso merece la pena tener inventario de módulos críticos, versiones y proveedor.

Para una pyme con PrestaShop, mi recomendación es sencilla: revisa este módulo hoy, deja constancia de la versión y aprovecha para crear una rutina mensual de actualizaciones. No hace falta vivir en alerta permanente, pero sí saber qué piezas sostienen la tienda y cuáles no deberían quedarse meses sin mirar.

Fuentes

Hablemos de tu web

Sobre esto y otras muchas cosas puedo ayudar a tu negocio

Formulario de contacto