CVE-2025-61922
Mis à jour :
Prise de contrôle de compte via le module PrestaShop Checkout
Une faille de sécurité, identifiée sous le code CVE-2025-61922, affecte le module PrestaShop Checkout, utilisé pour les paiements avec PayPal. Les versions antérieures à 4.4.1 et 5.0.5 sont concernées.
Vulnérabilité :
- CVE-2025-61922 : Absence de validation dans la fonctionnalité “Express Checkout” permettant une connexion silencieuse des utilisateurs.
Impact :
- Permet à des attaquants de prendre le contrôle de comptes existants en utilisant uniquement une adresse e-mail, sans passer par une authentification complète.
- Risque de compromission des données utilisateur et de la sécurité des comptes.
Recommandations :
- Mettre à jour le module PrestaShop Checkout vers la version 4.4.1 ou 5.0.5, ou une version ultérieure.
