Nueva versión de Prestashop, actualiza tu comercio online

Miércoles, Noviembre 18, 2020
 

 

Recursos afectados: 
  • Prestashop 1.7.6.8 y versiones anteriores.
Descripción: 

Prestashop ha publicado una actualización de seguridad que corrige una vulnerabilidad de criticidad alta, por lo que se recomienda actualizar a la última versión disponible cuanto antes.

Solución: 

Se recomienda actualizar Prestashop a la última versión, en este caso, 1.7.6.9 a través de la página de administración de la tienda.

Importante: antes de actualizar en entornos de producción, es recomendable realizar pruebas previas en entornos de preproducción y comprobar que todo funciona correctamente tras la actualización.

Instrucciones de actualización

Se recomienda tener instalado el módulo de actualizaciones 1-Click Upgrade, que nos permitirá actualizar de forma sencilla la tienda a la última versión disponible de Prestashop.

A través del panel de administración de la tienda, y una vez hemos accedido con nuestras credenciales, nos dirigiremos dentro del menú a la opción «Improve > Modules > Modules Manager > 1-Click Upgrade > Configure».

En caso de que no lo tuvieras instalado, accede al catálogo de módulos e instálalo. Para ello, dirígete a «Improve > Modules > Module Catalog > 1-Click Upgrade > Install».

 

Para comprobar si hay una nueva actualización disponible, nos dirigiremos al apartado «Start your upgrade» y en este apartado, se mostrará la última versión disponible del programa.

 

Antes de realizar la actualización, el programa nos notificará una serie de requisitos previos que deben tenerse en cuenta a la hora de actualizar.

 

Para poder continuar con el proceso de actualización, todos los requisitos previos deben estar señalados en verde. Es recomendable realizar una copia de seguridad de la base de datos y de los archivos de la tienda, ya que en caso de que haya alguna incidencia con el proceso de actualización, se puede recuperar la versión previa de la tienda. Una vez se hayan realizado las copias de seguridad, la tabla de requisitos se actualizará.

 

A continuación, haremos clic en el botón «Upgrade Prestashop Now!» y comenzará el proceso de actualización.

 

Una vez que ha finalizado el proceso, se visualizará la siguiente pantalla junto con unas instrucciones a realizar.

 

Tras actualizar la página en el navegador, deberemos acceder al panel de administración de nuevo, eliminar la caché de la página y tras comprobar que los cambios se han efectuado correctamente, reactivaremos la tienda para que vuelva a estar operativa. Si se accede de nuevo a la herramienta 1-Click Upgrade, observaremos el siguiente mensaje:

 

También se puede realizar la actualización manual de la tienda, siguiendo las instrucciones que encontrarás en la página web de Prestashop.

Es importante proteger el gestor de contenidos para evitar que sea vulnerable. Sigue este checklist para evitar posibles ataques de ciberdelincuentes, algunos de ellos explicados en casos reales:

 

Detalle:

La versión 1.7.6.9 soluciona un fallo de seguridad, de criticidad alta, que permitiría a un ciberdelincuente visualizar todos los pedidos realizados en el sitio web, sin estar registrado dentro de la tienda, debido a un fallo que permite crear de nuevo un carro de la compra a partir de un pedido ya realizado.