Este módulo aborda una vulnerabilidad crítica de Inyección SQL en Cadena que afecta a las tiendas PrestaShop, identificada bajo los códigos CVE-2022-36408 y CVE-2022-31181. Al instalarlo como un complemento estándar, el módulo reemplaza o copia los archivos principales necesarios para parchear la falla de seguridad sin requerir edición manual de archivos. Proporciona una ruta de solución sencilla para los propietarios de tiendas que no pueden actualizar su instalación de PrestaShop de inmediato.
- Parchea las vulnerabilidades de Inyección SQL en Cadena CVE-2022-36408 y CVE-2022-31181
- Se instala como un complemento ZIP estándar — no se requiere edición manual de archivos
- La desinstalación del módulo revierte los archivos parcheados, volviendo a exponer la vulnerabilidad
- Deja una carpeta residual "cvepatches" en el directorio
/classes tras la desinstalación, la cual debe eliminarse manualmente
Este módulo está destinado a comerciantes de PrestaShop que necesitan una solución rápida e instalable para la vulnerabilidad de Inyección SQL en Cadena y no pueden aplicar el parche por otros medios. Los propietarios de tiendas deben tener en cuenta que la eliminación del módulo revertirá la corrección de seguridad y deben planificar en consecuencia para aplicar una solución permanente a través de una actualización completa de la plataforma cuando sea posible.
Comentarios (0)
Su agradecimiento a la reseña no pudo ser enviado
Reportar comentario
Reporte enviado
Su reporte no pudo ser enviado