Seguridad y SSL

Aviso histórico sobre registros masivos en PrestaShop 1.6 y 1.7

Revisado el 2 min de lectura seguridad spam prestashop

Este aviso es histórico y se refiere a ramas antiguas de PrestaShop. No permite diagnosticar la causa de registros actuales sin comprobar la versión, los módulos y los registros.

El fallo descrito se corrigió en PrestaShop 1.7.5.2 y 1.6.1.24. Si una tienda aún utiliza una versión afectada, no basta con instalar un CAPTCHA: debe migrarse a una rama actualmente mantenida y probar la actualización en un entorno de staging.

Si el problema aparece en una versión actual, identifica primero qué formulario o API crea las cuentas, revisa las peticiones y actualiza el núcleo, el tema y los módulos. Añade al formulario una protección compatible y validada en el servidor, junto con límites de frecuencia y supervisión de altas.

No elimines cuentas en bloque sin comprobar pedidos, consentimientos y actividad legítima. Conserva una copia antes de sanear datos.

El fallo histórico consistía en aceptar URLs dentro de los nombres de cliente, que podían acabar difundidas por las notificaciones de la tienda. La corrección de 2019 no equivale a impedir todas las altas automatizadas ni a recomendar hoy aquellas versiones.

Para comprobar una mitigación actual, prueba en staging una alta legítima y otra sin la validación anti-bot requerida. Verifica que el servidor rechaza la segunda antes de crear el usuario o enviar correo. Supervisa también el volumen de altas después del cambio.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.