CVE-2025-61922

plus petit que 1 minute de lecture

Mis à jour :

Prise de contrôle de compte via le module PrestaShop Checkout de PayPal

Une faille de sécurité, identifiée sous le code CVE-2025-61922, a été découverte dans le module PrestaShop Checkout, une solution de paiement développée en partenariat avec PayPal. Les versions 1.3.0 et antérieures à 4.4.1 ainsi qu’à 5.0.5 sont concernées.

Le problème réside dans l’absence de validation de la fonctionnalité “Express Checkout”. Cette faiblesse permettrait à des attaquants de réaliser une prise de contrôle de compte silencieuse en exploitant uniquement l’adresse e-mail d’un utilisateur. L’absence de vérification supplémentaire lors de l’utilisation de cette option de paiement rapide ouvre la porte à une connexion non autorisée et potentiellement à l’accès à des données sensibles du compte.

Les versions 4.4.1 et 5.0.5 du module intègrent désormais les correctifs nécessaires pour parer à cette vulnérabilité.


Source