CVE-2025-61922

plus petit que 1 minute de lecture

Mis à jour :

Prise de contrôle de compte via le module PrestaShop Checkout

Une faille de sécurité, identifiée sous le code CVE-2025-61922, affecte le module PrestaShop Checkout, utilisé pour les paiements avec PayPal. Les versions antérieures à 4.4.1 et 5.0.5 sont concernées.

Vulnérabilité :

  • CVE-2025-61922 : Absence de validation dans la fonctionnalité “Express Checkout” permettant une connexion silencieuse des utilisateurs.

Impact :

  • Permet à des attaquants de prendre le contrôle de comptes existants en utilisant uniquement une adresse e-mail, sans passer par une authentification complète.
  • Risque de compromission des données utilisateur et de la sécurité des comptes.

Recommandations :

  • Mettre à jour le module PrestaShop Checkout vers la version 4.4.1 ou 5.0.5, ou une version ultérieure.

Source